Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8xwq-gmgr-vq48

Опубликовано: 09 дек. 2021
Источник: github
Github: Не прошло ревью
CVSS3: 6.7

Описание

A buffer overflow [CWE-121] in the TFTP client library of FortiOS before 6.4.7 and FortiOS 7.0.0 through 7.0.2, may allow an authenticated local attacker to achieve arbitrary code execution via specially crafted command line arguments.

A buffer overflow [CWE-121] in the TFTP client library of FortiOS before 6.4.7 and FortiOS 7.0.0 through 7.0.2, may allow an authenticated local attacker to achieve arbitrary code execution via specially crafted command line arguments.

EPSS

Процентиль: 22%
0.00073
Низкий

6.7 Medium

CVSS3

Дефекты

CWE-120
CWE-787

Связанные уязвимости

CVSS3: 6.7
nvd
около 4 лет назад

A buffer overflow [CWE-121] in the TFTP client library of FortiOS before 6.4.7 and FortiOS 7.0.0 through 7.0.2, may allow an authenticated local attacker to achieve arbitrary code execution via specially crafted command line arguments.

CVSS3: 6.7
fstec
больше 4 лет назад

Уязвимость клиентской библиотеки TFTP операционных систем FortiOS, межсетевого экрана веб-приложений FortiWeb и прокси-сервера FortiProxy, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 22%
0.00073
Низкий

6.7 Medium

CVSS3

Дефекты

CWE-120
CWE-787