CVE-2019-5589
CVE-2019-5589
Vexday Risk Score
3Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS —EPSS 2.6%KEV nãoPoC —Patch —
Ciclo de vida
28 mai 2019Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
An Unsafe Search Path vulnerability in FortiClient Online Installer (Windows version before 6.0.6) may allow an unauthenticated, remote attacker with control over the directory in which FortiClientOnlineInstaller.exe resides to execute arbitrary code on the system via uploading malicious .dll files in that directory.
Produtos afetados
Fortinet · Fortinet FortiClient for WindowsQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →Referências
https://fortiguard.com/advisory/FG-IR-19-060