Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-v34h-7f4q-76h6

Опубликовано: 14 янв. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 7.5

Описание

An Out-of-bounds Read vulnerability [CWE-125] in FortiOS version 7.6.0, version 7.4.4 and below, version 7.2.9 and below and FortiSASE FortiOS tenant version 24.3.b IPsec IKE service may allow an unauthenticated remote attacker to trigger memory consumption leading to Denial of Service via crafted requests.

An Out-of-bounds Read vulnerability [CWE-125] in FortiOS version 7.6.0, version 7.4.4 and below, version 7.2.9 and below and FortiSASE FortiOS tenant version 24.3.b IPsec IKE service may allow an unauthenticated remote attacker to trigger memory consumption leading to Denial of Service via crafted requests.

EPSS

Процентиль: 42%
0.00199
Низкий

7.5 High

CVSS3

Дефекты

CWE-125

Связанные уязвимости

CVSS3: 7.5
nvd
около 1 года назад

An Out-of-bounds Read vulnerability [CWE-125] in FortiOS version 7.6.0, version 7.4.4 and below, version 7.2.9 and below and FortiSASE FortiOS tenant version 24.3.b IPsec IKE service may allow an unauthenticated remote attacker to trigger memory consumption leading to Denial of Service via crafted requests.

CVSS3: 7.5
fstec
около 1 года назад

Уязвимость службы IPsec IKE операционной системы FortiOS и масштабируемой облачной системы безопасности FortiSASE, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 42%
0.00199
Низкий

7.5 High

CVSS3

Дефекты

CWE-125