Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-x4wq-ph23-36hw

Опубликовано: 10 дек. 2021
Источник: github
Github: Не прошло ревью

Описание

Multiple stack-based buffer overflows in the API controllers of FortiWeb 6.4.1, 6.4.0, and 6.3.0 through 6.3.15 may allow an authenticated attacker to achieve arbitrary code execution via specially crafted requests.

Multiple stack-based buffer overflows in the API controllers of FortiWeb 6.4.1, 6.4.0, and 6.3.0 through 6.3.15 may allow an authenticated attacker to achieve arbitrary code execution via specially crafted requests.

EPSS

Процентиль: 73%
0.0076
Низкий

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 8.8
nvd
около 4 лет назад

Multiple stack-based buffer overflows in the API controllers of FortiWeb 6.4.1, 6.4.0, and 6.3.0 through 6.3.15 may allow an authenticated attacker to achieve arbitrary code execution via specially crafted requests.

CVSS3: 8.8
fstec
около 4 лет назад

Уязвимость межсетевого экрана веб-приложений FortiWeb, связанная с записью данных за пределами буфера в памяти, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 73%
0.0076
Низкий

Дефекты

CWE-787