Описание
An Uncontrolled Search Path Element vulnerability [CWE-427] in FortiClient Windows 7.4.0 through 7.4.3, 7.2.0 through 7.2.11, 7.0 all versions may allow a local low privileged user to perform a DLL hijacking attack via placing a malicious DLL to the FortiClient Online Installer installation folder.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 7.0.0 (включая) до 7.2.12 (исключая)Версия от 7.4.0 (включая) до 7.4.4 (исключая)
Одно из
cpe:2.3:a:fortinet:forticlient:*:*:*:*:*:windows:*:*
cpe:2.3:a:fortinet:forticlient:*:*:*:*:*:windows:*:*
EPSS
Процентиль: 4%
0.00018
Низкий
6.7 Medium
CVSS3
7.3 High
CVSS3
Дефекты
CWE-427
Связанные уязвимости
CVSS3: 6.7
github
4 месяца назад
An Uncontrolled Search Path Element vulnerability [CWE-427] in FortiClient Windows 7.4.0 through 7.4.3, 7.2.0 through 7.2.11, 7.0 all versions may allow a local low privileged user to perform a DLL hijacking attack via placing a malicious DLL to the FortiClient Online Installer installation folder.
EPSS
Процентиль: 4%
0.00018
Низкий
6.7 Medium
CVSS3
7.3 High
CVSS3
Дефекты
CWE-427