
FortiClientにおける引用符なしサービスパスのエクスプロイト (CVE-2019-17658)
FortiClient for Windows 6.2.3未満は、引用符なしサービスパスの脆弱性の影響を受けます。これにより、攻撃者がFortiClientConsole実行可能サービスのパスを介して権限を昇格させる可能性があります。
基本スコア: 9.8
ベクター: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
FortiClient FortiTray
FortiClient for Windows バージョン6.2.2以下
FortiClient for Windows バージョン6.2.3以上
非公開: PoCは自明なため公開されていません。