Описание
A UNIX symbolic link (Symlink) following vulnerability in Fortinet FortiClientLinux 7.4.0 through 7.4.4, FortiClientLinux 7.2.2 through 7.2.12 may allow a local and unprivileged user to escalate their privileges to root.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 7.2.2 (включая) до 7.2.13 (исключая)Версия от 7.4.0 (включая) до 7.4.5 (исключая)
Одно из
cpe:2.3:a:fortinet:forticlient:*:*:*:*:*:linux:*:*
cpe:2.3:a:fortinet:forticlient:*:*:*:*:*:linux:*:*
EPSS
Процентиль: 14%
0.00228
Низкий
7.8 High
CVSS3
Дефекты
CWE-61
Связанные уязвимости
CVSS3: 7.8
github
5 месяцев назад
A UNIX symbolic link (Symlink) following vulnerability in Fortinet FortiClientLinux 7.4.0 through 7.4.4, FortiClientLinux 7.2.2 through 7.2.12 may allow a local and unprivileged user to escalate their privileges to root.
CVSS3: 7.8
fstec
5 месяцев назад
Уязвимость интерфейса командной строки (CLI) средства защиты Fortinet FortiClient для Linux, позволяющая нарушителю повысить свои привилегии до уровня root
EPSS
Процентиль: 14%
0.00228
Низкий
7.8 High
CVSS3
Дефекты
CWE-61