
अनकोटेड सर्विस पाथ शोषण FortiClient में (CVE-2019-17658)
FortiClient for Windows 6.2.3 से पहले के संस्करण अनउद्धृत सेवा पथ भेद्यता के प्रति संवेदनशील हैं। इससे एक हमलावर FortiClientConsole निष्पादन योग्य सेवा पथ के माध्यम से उन्नत विशेषाधिकार प्राप्त कर सकता है।
आधार स्कोर: 9.8
वेक्टर: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
FortiClient FortiTray
FortiClient for Windows संस्करण 6.2.2 और उससे नीचे।
FortiClient for Windows संस्करण 6.2.3 या उससे ऊपर।
निजी: PoC प्रकाशित नहीं किया गया है क्योंकि यह स्पष्ट है।