Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una carga de archivos de la Filter Library DLL en el archivo FortiClientEMSOnlineInstaller.exe en FortiClient EMS online installer (CVE-2020-9287)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
15/03/2020
Última modificación:
17/03/2020

Descripción

Una vulnerabilidad de Ruta de búsqueda No Segura en FortiClient EMS online installer versiones 6.2.1 y por debajo, puede permitir que un atacante local, con control sobre el directorio en el archivo FortiClientEMSOnlineInstaller.exe, ejecute código arbitrario en el sistema por medio de una carga de archivos maliciosos de la Filter Library DLL en ese directorio.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fortinet:forticlient_emergency_management_server:*:*:*:*:*:*:*:* 6.2.1 (incluyendo)


Referencias a soluciones, herramientas e información