CVE

Vulnerabilidad en FortiEDRCollectorWindows (CVE-2023-44248)

Severidad:
MEDIA
Type:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
14/11/2023
Última modificación:
21/11/2023

Descripción

Una vulnerabilidad de control de acceso inadecuado [CWE-284] en FortiEDRCollectorWindows versión 5.2.0.4549 y anteriores, 5.0.3.1007 y anteriores, 4.0 puede permitir que un atacante local impida que el servicio recopilador se inicie en el siguiente reinicio del sistema alterando algunas claves de registro del servicio.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fortinet:fortiedr:*:*:*:*:*:windows:*:* 5.0.3 (incluyendo) 5.0.3.1007 (incluyendo)
cpe:2.3:a:fortinet:fortiedr:*:*:*:*:*:windows:*:* 5.2.0 (incluyendo) 5.2.0.4549 (incluyendo)
cpe:2.3:a:fortinet:fortiedr:4.0.0:*:*:*:*:windows:*:*


Referencias a soluciones, herramientas e información