Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jwp6-2mv6-8gq3

Опубликовано: 06 июл. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 8.1

Описание

Multiple vulnerabilities including an incorrect permission assignment for critical resource [CWE-732] vulnerability and a time-of-check time-of-use (TOCTOU) race condition [CWE-367] vulnerability in Fortinet FortiClientWindows before 7.0.7 allows attackers on the same file sharing network to execute commands via writing data into a windows pipe.

Multiple vulnerabilities including an incorrect permission assignment for critical resource [CWE-732] vulnerability and a time-of-check time-of-use (TOCTOU) race condition [CWE-367] vulnerability in Fortinet FortiClientWindows before 7.0.7 allows attackers on the same file sharing network to execute commands via writing data into a windows pipe.

EPSS

Процентиль: 40%
0.00183
Низкий

8.1 High

CVSS3

Дефекты

CWE-367
CWE-732

Связанные уязвимости

CVSS3: 7.5
nvd
почти 3 года назад

Multiple vulnerabilities including an incorrect permission assignment for critical resource [CWE-732] vulnerability and a time-of-check time-of-use (TOCTOU) race condition [CWE-367] vulnerability in Fortinet FortiClientWindows before 7.0.7 allows attackers on the same file sharing network to execute commands via writing data into a windows pipe.

CVSS3: 7.5
fstec
почти 2 года назад

Уязвимость средств защиты Fortinet FortiClientWindows, связанная с неправильным присвоением разрешений для критичного ресурса и некорректной синхронизацией ("Состояние гонки"), позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 40%
0.00183
Низкий

8.1 High

CVSS3

Дефекты

CWE-367
CWE-732