QID 379606
Date Published: 2024-04-11
QID 379606: Fortinet FortiClient Linux Remote Code Execution (RCE) Vulnerability (FG-IR-23-087)
Fortinet FortiClient is a comprehensive endpoint security solution.
CVE-2023-45590: An Improper Control of Generation of Code ('Code Injection') vulnerability [CWE-94] in FortiClientLinux may allow an unauthenticated attacker to execute arbitrary code via tricking a FortiClientLinux user into visiting a malicious website.
Affected Versions:
FortiClient Linux 7.2.0
FortiClient Linux version 7.0.6 through 7.0.10
FortiClient Linux version 7.0.3 through 7.0.4
QID Detection Logic (Authenticated) :
This checks for vulnerable versions of FortiClient Linux.
Vulnerable version of FortiClient Linux may allow an unauthenticated attacker to execute arbitrary code via tricking a FortiClient Linux user into visiting a malicious website.
Solution
The vendor has released a fix to address these vulnerabilities. Refer to FG-IR-23-087
Vendor References
- FG-IR-23-087 -
fortiguard.fortinet.com/psirt/FG-IR-23-087
CVEs related to QID 379606
Software Advisories
| Advisory ID | Software | Component | Link |
|---|---|---|---|
| FG-IR-23-087 |
|