imPC@ndo EN

Tracker / CVE-2017-14187

CVE-2017-14187

Media 6.2

A local privilege escalation and local code execution vulnerability in Fortinet FortiOS 5.6.0 to 5.6.2, 5.4.0 to 5.4.8, and 5.2 and below versions allows attacker to execute unauthorized binary program contained on an USB drive plugged into a FortiGate via linking the aforementioned binary program to a command that is allowed to be run by the fnsysctl CLI command.

Prodotti e versioni affette

fortinet fortios · … → 5.2.0
fortinet fortios · 5.4.0 → 5.4.8
fortinet fortios · 5.6.0 → 5.6.2

Analisi

Questa pagina non è ancora indicizzabile.Finché non contiene un’analisi originale — cosa espone davvero, come verificare in due minuti se un sistema è stato toccato, cosa fare se lo è stato — la pagina resta noindex. È il database a deciderlo, non il modello di pagina.

Riferimenti