
Эксплойт Unquoted Service Path в FortiClient (CVE-2019-17658)
FortiClient для Windows версий ниже 6.2.3 подвержен уязвимости незакавыченного пути службы. Это может позволить злоумышленнику повысить привилегии через путь службы исполняемого файла FortiClientConsole.
Базовая оценка: 9.8
Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
FortiClient FortiTray
FortiClient для Windows версий 6.2.2 и ниже.
FortiClient для Windows версии 6.2.3 и выше.
Приватно: PoC не опубликован, так как он очевиден.