
FortiClient의 따옴표 없는 서비스 경로 익스플로잇 (CVE-2019-17658)
Windows용 FortiClient 6.2.3 미만 버전은 따옴표 없는 서비스 경로 취약점에 취약합니다. 이는 공격자가 FortiClientConsole 실행 파일 서비스 경로를 통해 권한 상승을 얻을 수 있습니다.
기본 점수: 9.8
벡터: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
FortiClient FortiTray
Windows용 FortiClient 버전 6.2.2 이하.
Windows용 FortiClient 버전 6.2.3 이상.
비공개: PoC가 명확하기 때문에 공개되지 않았습니다.