Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-17650

Опубликовано: 21 нояб. 2019
Источник: nvd
CVSS3: 7.8
CVSS2: 7.2
EPSS Низкий

Описание

An Improper Neutralization of Special Elements used in a Command vulnerability in one of FortiClient for Mac OS root processes, may allow a local user of the system on which FortiClient is running to execute unauthorized code as root by bypassing a security check.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:fortinet:forticlient:*:*:*:*:*:macos:*:*
Версия до 6.2.1 (включая)

EPSS

Процентиль: 31%
0.00119
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Дефекты

CWE-78

Связанные уязвимости

github
больше 3 лет назад

An Improper Neutralization of Special Elements used in a Command vulnerability in one of FortiClient for Mac OS root processes, may allow a local user of the system on which FortiClient is running to execute unauthorized code as root by bypassing a security check.

CVSS3: 7.8
fstec
больше 6 лет назад

Уязвимость средства защиты Fortinet FortiClient for Mac, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю обойти ограничения безопасности и выполнить произвольные команды

EPSS

Процентиль: 31%
0.00119
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Дефекты

CWE-78