چهارشنبه ۲۶ اردیبهشت ۱۴۰۳
کد خبر : ۹
چهارشنبه ۲۶ اردیبهشت ۱۴۰۳
اجرای کد از راه دور به دلیل پیکربندی خطرناک ELECTRONJS
یک آسیب‌پذیری کنترل نادرست در تولید کد ('تزریق کد') [CWE-94] در FortiClientLinux ممکن است به یک حمله‌کننده غیر احراز هویت اجازه اجرای کد دلخواه را از طریق فریب یک کاربر FortiClientLinux به بازدید از یک وب‌سایت مخرب بدهد.

یک آسیب پذیری کنترل نادرست در تولید کد ('تزریق کد') [CWE-94] در FortiClientLinux ممکن است به یک حمله کننده غیر احراز هویت اجازه اجرای کد دلخواه را از طریق فریب یک کاربر FortiClientLinux به بازدید از یک وب سایت مخرب بدهد.

اجرای کد از راه دور به دلیل پیکربندی خطرناک ELECTRONJS

IR Number: FG-IR-23-087

Date: Apr 9, 2024

Severity :Critical

CVSSv3 Score: 9.4

Impact: Execute unauthorized code or commands

CVE ID: CVE-2023-45590

https://www.fortiguard.com/psirt/FG-IR-23-087
تعداد بازدید : ۱۶۹
پایان خبر/
اشتراک در
تاریخ ویرایش خبر : ۲۶ اردیبهشت ۱۴۰۳
تاریخ انتشار: ۲۶ اردیبهشت ۱۴۰۳
امتیاز را وارد کنید
تعداد کاراکتر باقیمانده: 500
نظر خود را وارد کنید