CVE-2023-41840 PUBLISHED

Es besteht eine Schwachstelle in Fortinet FortiClient. Es besteht ein Problem mit einem nicht vertrauenswürdigen Suchpfad in der Windows OpenSSL-Komponente. Ein lokaler Angreifer kann diese Schwachstelle ausnutzen, um einen DLL-Hijack-Angriff über eine bösartige OpenSSL-Engine-Bibliothek im Suchpfad durchzuführen und so seine Privilegien zu erweitern.

EPSS 0.08% · 22.5th percentile

Risk Scores

EPSS Score
0.08%
22.5th percentile

Affected Products

VendorProductVersions
FortinetFortinet FortiClient < Windows 7.0.8
FortinetFortinet FortiClient < Windows 7.0.9
FortinetFortinet FortiClient < Windows 7.2.0
FortinetFortinet FortiClient < Windows 6.4.9

Timeline

References

Open in Interactive Console →