← volver
CVE-2023-37939

CVE-2023-37939

CVSS 3 LOWEPSS 0.2%CWE-200
Vexday Risk Score
8Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 3EPSS 0.2%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
10 oct 2023Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
An exposure of sensitive information to an unauthorized actor vulnerability [CWE-200] in FortiClient for Windows 7.2.0, 7.0 all versions, 6.4 all versions, 6.2 all versions, Linux 7.2.0, 7.0 all versions, 6.4 all versions, 6.2 all versions and Mac 7.2.0 through 7.2.1, 7.0 all versions, 6.4 all versions, 6.2 all versions, may allow a local authenticated attacker with no Administrative privileges to retrieve the list of files or folders excluded from malware scanning.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N/E:P/RL:U/RC:R

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →