QID 378012
Date Published: 2023-03-09
QID 378012: FortiClient Information Disclosure Vulnerability (FG-IR-21-232)
An incorrect permission assignment for critical resource vulnerability [CWE-732] in FortiClient for Linux may allow an unauthenticated attacker to access sensitive information in log files and directories via symbolic links.
Affected Versions:
FortiClientLinux version 6.0.0 through 6.0.8
FortiClientLinux version 6.2.0 through 6.2.9
FortiClientLinux version 6.4.0 through 6.4.7
FortiClientLinux version 7.0.0 through 7.0.2
QID Detection Logic (Authenticated) :
This checks for vulnerable version of FortiClient.exe.
Successful exploitation of this vulnerability may lead to Information disclosure
Solution
Fortinet has released patch addressing the vulnerability. For more information please refer to FG-IR-21-232
Vendor References
- FG-IR-21-232 -
www.fortiguard.com/psirt/FG-IR-21-232
CVEs related to QID 378012
Software Advisories
| Advisory ID | Software | Component | Link |
|---|---|---|---|
| FG-IR-21-232 |
|