Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-9292

Опубликовано: 04 июн. 2020
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

An unquoted service path vulnerability in the FortiSIEM Windows Agent component may allow an attacker to gain elevated privileges via the AoWinAgt executable service path.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:fortinet:fortisiem_windows_agent:*:*:*:*:*:*:*:*
Версия до 3.1.2 (включая)

EPSS

Процентиль: 66%
0.00504
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-428

Связанные уязвимости

github
больше 3 лет назад

An unquoted service path vulnerability in the FortiSIEM Windows Agent component may allow an attacker to gain elevated privileges via the AoWinAgt executable service path.

CVSS3: 9.8
fstec
больше 5 лет назад

Уязвимость системы управления безопасностью FortiSIEM Windows Agent, связанная с отсутствием кавычек в написании элементов или путей поиска, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 66%
0.00504
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-428