Ad

CVE-2026-59841

HIGH CVSS 3.1: 7,5 EPSS 0.15%
Обновлено 15 июля 2026
Fortinet
Параметр Значение
CVSS 7,5 (HIGH)
Уязвимые версии 7.4.0 — 7.4.2
Устранено в версии 7.4.2
Тип уязвимости CWE-923
Поставщик Fortinet
Публичный эксплойт Нет

Неправильное ограничение канала связи предполагаемыми конечными точками. Уязвимость в Fortinet FortiSIEMWindowsAgent версий 7.4.0–7.4.1 может позволить злоумышленнику повысить привилегии с помощью <вставьте сюда вектор атаки>

Показать оригинальное описание (EN)

A improper restriction of communication channel to intended endpoints vulnerability in Fortinet FortiSIEMWindowsAgent 7.4.0 through 7.4.1 may allow attacker to escalation of privilege via <insert attack vector here>

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Fortinet Fortisiem
cpe:2.3:a:fortinet:fortisiem:*:*:*:*:*:*:*:*
7.4.0 7.4.2
Microsoft Windows
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*