CVE

Vulnerabilidad en Fortinet FortiClientWindows (CVE-2023-41840)

Severidad:
ALTA
Type:
CWE-426 Ruta de búsqueda no confiable
Fecha de publicación:
14/11/2023
Última modificación:
21/11/2023

Descripción

Una vulnerabilidad de ruta de búsqueda no confiable en Fortinet FortiClientWindows 7.0.9 permite a un atacante realizar un ataque de DLL Hijack a través de una librería de motor OpenSSL malicioso en la ruta de búsqueda.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fortinet:forticlient:7.0.9:*:*:*:*:windows:*:*
cpe:2.3:a:fortinet:forticlient:7.2.0:*:*:*:*:windows:*:*
cpe:2.3:a:fortinet:forticlient:7.2.1:*:*:*:*:windows:*:*


Referencias a soluciones, herramientas e información