اجرای کد از راه دور به دلیل پیکربندی خطرناک ELECTRONJS

یک آسیب‌پذیری کنترل نادرست در تولید کد ('تزریق کد') [CWE-94] در FortiClientLinux ممکن است به یک حمله‌کننده غیر احراز هویت اجازه اجرای کد دلخواه را از طریق فریب یک کاربر FortiClientLinux به بازدید از یک وب‌سایت مخرب بدهد.

یک آسیب پذیری کنترل نادرست در تولید کد ('تزریق کد') [CWE-94] در FortiClientLinux ممکن است به یک حمله کننده غیر احراز هویت اجازه اجرای کد دلخواه را از طریق فریب یک کاربر FortiClientLinux به بازدید از یک وب سایت مخرب بدهد.

اجرای کد از راه دور به دلیل پیکربندی خطرناک ELECTRONJS

IR Number: FG-IR-23-087

Date: Apr 9, 2024

Severity :Critical

CVSSv3 Score: 9.4

Impact: Execute unauthorized code or commands

CVE ID: CVE-2023-45590


https://www.fortiguard.com/psirt/FG-IR-23-087 ۲۶ اردیبهشت ۱۴۰۳ ۱۴:۳۳
تعداد بازدید (۲۱۱)
برچسب آسیب پذیری
کلیه حقوق این وب سایت متعلق به مانا می باشد.