Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-57716

Опубликовано: 14 окт. 2025
Источник: nvd
CVSS3: 6.7
CVSS3: 7.3
EPSS Низкий

Описание

An Uncontrolled Search Path Element vulnerability [CWE-427] in FortiClient Windows 7.4.0 through 7.4.3, 7.2.0 through 7.2.11, 7.0 all versions may allow a local low privileged user to perform a DLL hijacking attack via placing a malicious DLL to the FortiClient Online Installer installation folder.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:fortinet:forticlient:*:*:*:*:*:windows:*:*
Версия от 7.0.0 (включая) до 7.2.12 (исключая)
cpe:2.3:a:fortinet:forticlient:*:*:*:*:*:windows:*:*
Версия от 7.4.0 (включая) до 7.4.4 (исключая)

EPSS

Процентиль: 4%
0.00018
Низкий

6.7 Medium

CVSS3

7.3 High

CVSS3

Дефекты

CWE-427

Связанные уязвимости

CVSS3: 6.7
github
4 месяца назад

An Uncontrolled Search Path Element vulnerability [CWE-427] in FortiClient Windows 7.4.0 through 7.4.3, 7.2.0 through 7.2.11, 7.0 all versions may allow a local low privileged user to perform a DLL hijacking attack via placing a malicious DLL to the FortiClient Online Installer installation folder.

EPSS

Процентиль: 4%
0.00018
Низкий

6.7 Medium

CVSS3

7.3 High

CVSS3

Дефекты

CWE-427