漏洞标题
N/A
漏洞描述信息
FortiClient 6.2.1 及其以下版本的 Linux 上的权限提升漏洞可能允许有较低权限的用户以 root 权限覆盖系统文件,并通过系统备份文件向 fctsched 进程发送 specially crafted "BackupConfig" 类型 IPC 客户端请求。此外,FortiClient 6.2.2 及其以下版本的 Linux 允许有较低权限的用户通过图形界面在 root 权限下写入系统备份文件,从而可能导致 root 系统文件覆盖。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
A privilege escalation vulnerability in FortiClient for Linux 6.2.1 and below may allow a user with low privilege to overwrite system files as root with arbitrary content through system backup file via specially crafted "BackupConfig" type IPC client requests to the fctsched process. Further more, FortiClient for Linux 6.2.2 and below allow low privilege user write the system backup file under root privilege through GUI thus can cause root system file overwrite.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Fortinet FortiClient 安全漏洞
漏洞描述信息
Fortinet FortiClient是美国飞塔(Fortinet)公司的一套移动终端安全解决方案。该方案与FortiGate防火墙设备连接时可提供IPsec和SSL加密、广域网优化、终端合规和双因子认证等功能。 基于Linux平台的Fortinet FortiClient 6.2.1及之前版本中存在安全漏洞。攻击者可借助IPC套接字利用该漏洞提升权限。
CVSS信息
N/A
漏洞类别
其他