Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9h5m-38gw-j896

Опубликовано: 09 дек. 2021
Источник: github
Github: Не прошло ревью

Описание

An integer overflow or wraparound vulnerability in the memory allocator of SSLVPN in FortiOS before 7.0.1 may allow an unauthenticated attacker to corrupt control data on the heap via specifically crafted requests to SSLVPN, resulting in potentially arbitrary code execution.

An integer overflow or wraparound vulnerability in the memory allocator of SSLVPN in FortiOS before 7.0.1 may allow an unauthenticated attacker to corrupt control data on the heap via specifically crafted requests to SSLVPN, resulting in potentially arbitrary code execution.

EPSS

Процентиль: 79%
0.01255
Низкий

Дефекты

CWE-190

Связанные уязвимости

CVSS3: 8.1
nvd
около 4 лет назад

An integer overflow or wraparound vulnerability in the memory allocator of SSLVPN in FortiOS before 7.0.1 may allow an unauthenticated attacker to corrupt control data on the heap via specifically crafted requests to SSLVPN, resulting in potentially arbitrary code execution.

CVSS3: 8.1
fstec
около 4 лет назад

Уязвимость аллокатора SSL VPN операционных систем FortiOS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

EPSS

Процентиль: 79%
0.01255
Низкий

Дефекты

CWE-190