Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-22635

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/04/2023
Última modificación:
07/11/2023

Descripción

*** Pendiente de traducción *** A download of code without Integrity check vulnerability [CWE-494] in FortiClientMac version 7.0.0 through 7.0.7, 6.4 all versions, 6.2 all versions, 6.0 all versions, 5.6 all versions, 5.4 all versions, 5.2 all versions, 5.0 all versions and 4.0 all versions may allow a local attacker to escalate their privileges via modifying the installer upon upgrade.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fortinet:forticlient:*:*:*:*:*:macos:*:* 4.0.0 (incluyendo) 5.6.6 (incluyendo)
cpe:2.3:a:fortinet:forticlient:*:*:*:*:*:macos:*:* 6.0.0 (incluyendo) 6.4.10 (incluyendo)
cpe:2.3:a:fortinet:forticlient:*:*:*:*:*:macos:*:* 7.0.0 (incluyendo) 7.0.8 (excluyendo)


Referencias a soluciones, herramientas e información