一、 漏洞 CVE-2019-16155 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
FortiClient 6.2.1 及其以下版本的 Linux 上的权限提升漏洞可能允许有较低权限的用户以 root 权限覆盖系统文件,并通过系统备份文件向 fctsched 进程发送 specially crafted "BackupConfig" 类型 IPC 客户端请求。此外,FortiClient 6.2.2 及其以下版本的 Linux 允许有较低权限的用户通过图形界面在 root 权限下写入系统备份文件,从而可能导致 root 系统文件覆盖。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A privilege escalation vulnerability in FortiClient for Linux 6.2.1 and below may allow a user with low privilege to overwrite system files as root with arbitrary content through system backup file via specially crafted "BackupConfig" type IPC client requests to the fctsched process. Further more, FortiClient for Linux 6.2.2 and below allow low privilege user write the system backup file under root privilege through GUI thus can cause root system file overwrite.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Fortinet FortiClient 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Fortinet FortiClient是美国飞塔(Fortinet)公司的一套移动终端安全解决方案。该方案与FortiGate防火墙设备连接时可提供IPsec和SSL加密、广域网优化、终端合规和双因子认证等功能。 基于Linux平台的Fortinet FortiClient 6.2.1及之前版本中存在安全漏洞。攻击者可借助IPC套接字利用该漏洞提升权限。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2019-16155 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2019-16155 的情报信息