Описание
An improper isolation or compartmentalization vulnerability [CWE-653] in FortiClientMac version 7.4.2 and below, version 7.2.8 and below, 7.0 all versions and FortiVoiceUCDesktop 3.0 all versions desktop application may allow an authenticated attacker to inject code via Electron environment variables.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
2.5 Low
CVSS3
7.8 High
CVSS3
Дефекты
Связанные уязвимости
An improper isolation or compartmentalization vulnerability [CWE-653] in FortiClientMac version 7.4.2 and below, version 7.2.8 and below, 7.0 all versions and FortiVoiceUCDesktop 3.0 all versions desktop application may allow an authenticated attacker to inject code via Electron environment variables.
Уязвимость средства защиты FortiClient for MAC и программного обеспечения для проведения аудио и видеоконференций FortiVoiceUCDesktop, связанная с недостаточным пространственным разделением, позволяющая нарушителю выполнить произвольный код
EPSS
2.5 Low
CVSS3
7.8 High
CVSS3