Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-42470

Опубликовано: 11 апр. 2023
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Описание

A relative path traversal vulnerability in Fortinet FortiClient (Windows) 7.0.0 - 7.0.7, 6.4.0 - 6.4.9, 6.2.0 - 6.2.9 and 6.0.0 - 6.0.10 allows an attacker to execute unauthorized code or commands via sending a crafted request to a specific named pipe.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:fortinet:forticlient:*:*:*:*:*:windows:*:*
Версия от 6.0.0 (включая) до 6.0.10 (включая)
cpe:2.3:a:fortinet:forticlient:*:*:*:*:*:windows:*:*
Версия от 6.2.0 (включая) до 6.2.9 (включая)
cpe:2.3:a:fortinet:forticlient:*:*:*:*:*:windows:*:*
Версия от 6.4.0 (включая) до 6.4.9 (включая)
cpe:2.3:a:fortinet:forticlient:*:*:*:*:*:windows:*:*
Версия от 7.0.0 (включая) до 7.0.8 (исключая)

EPSS

Процентиль: 26%
0.00089
Низкий

7.8 High

CVSS3

Дефекты

CWE-23
CWE-22

Связанные уязвимости

CVSS3: 7.8
github
почти 3 года назад

A relative path traversal vulnerability in Fortinet FortiClient (Windows) 7.0.0 - 7.0.7, 6.4.0 - 6.4.9, 6.2.0 - 6.2.9 and 6.0.0 - 6.0.10 allows an attacker to execute unauthorized code or commands via sending a crafted request to a specific named pipe.

CVSS3: 7.8
fstec
почти 2 года назад

Уязвимость средства защиты Fortinet FortiClient, связанная с ошибками в обработке относительного пути, позволяющая нарушителю загрузить произвольные файлы в систему

EPSS

Процентиль: 26%
0.00089
Низкий

7.8 High

CVSS3

Дефекты

CWE-23
CWE-22