Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una carga de archivos de la Filter Library DLL en los archivos FortiClientOnlineInstaller.exe y FortiClientVPNOnlineInstaller.exe en FortiClient for Windows online installer (CVE-2020-9290)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
15/03/2020
Última modificación:
17/03/2020

Descripción

Una vulnerabilidad de Ruta de Búsqueda No Segura en FortiClient for Windows online installer versiones 6.2.3 y por debajo, puede permitir que un atacante local, con control sobre el directorio en el cual reside los archivos FortiClientOnlineInstaller.exe y FortiClientVPNOnlineInstaller.exe, ejecute código arbitrario en el sistema por medio una carga de archivos maliciosos de la Filter Library DLL en ese directorio.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fortinet:forticlient:*:*:*:*:*:windows:*:* 6.2.3 (incluyendo)
cpe:2.3:a:fortinet:forticlient_virtual_private_network:*:*:*:*:*:windows:*:* 6.2.3 (incluyendo)


Referencias a soluciones, herramientas e información