CVE-2023-22635
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/04/2023
Última modificación:
07/11/2023
Descripción
*** Pendiente de traducción *** A download of code without Integrity check vulnerability [CWE-494] in FortiClientMac version 7.0.0 through 7.0.7, 6.4 all versions, 6.2 all versions, 6.0 all versions, 5.6 all versions, 5.4 all versions, 5.2 all versions, 5.0 all versions and 4.0 all versions may allow a local attacker to escalate their privileges via modifying the installer upon upgrade.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:fortinet:forticlient:*:*:*:*:*:macos:*:* | 4.0.0 (incluyendo) | 5.6.6 (incluyendo) |
cpe:2.3:a:fortinet:forticlient:*:*:*:*:*:macos:*:* | 6.0.0 (incluyendo) | 6.4.10 (incluyendo) |
cpe:2.3:a:fortinet:forticlient:*:*:*:*:*:macos:*:* | 7.0.0 (incluyendo) | 7.0.8 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página