Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-6909

Опубликовано: 24 авг. 2016
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Высокий

Описание

Buffer overflow in the Cookie parser in Fortinet FortiOS 4.x before 4.1.11, 4.2.x before 4.2.13, and 4.3.x before 4.3.9 and FortiSwitch before 3.4.3 allows remote attackers to execute arbitrary code via a crafted HTTP request, aka EGREGIOUSBLUNDER.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:*
Версия от 4.1.0 (включая) до 4.1.11 (исключая)
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:*
Версия от 4.2.0 (включая) до 4.2.13 (исключая)
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:*
Версия от 4.3.0 (включая) до 4.3.9 (исключая)
Конфигурация 2
cpe:2.3:o:fortinet:fortiswitch:*:*:*:*:*:*:*:*
Версия до 3.4.2 (включая)

EPSS

Процентиль: 99%
0.7156
Высокий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-119

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

Buffer overflow in the Cookie parser in Fortinet FortiOS 4.x before 4.1.11, 4.2.x before 4.2.13, and 4.3.x before 4.3.9 and FortiSwitch before 3.4.3 allows remote attackers to execute arbitrary code via a crafted HTTP request, aka EGREGIOUSBLUNDER.

fstec
больше 9 лет назад

Уязвимость операционной системы FortiOS и микропрограммного обеспечения сетевых коммутаторов FortiSwitch, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 99%
0.7156
Высокий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-119