Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-22124

Опубликовано: 04 авг. 2021
Источник: nvd
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

An uncontrolled resource consumption (denial of service) vulnerability in the login modules of FortiSandbox 3.2.0 through 3.2.2, 3.1.0 through 3.1.4, and 3.0.0 through 3.0.6; and FortiAuthenticator before 6.0.6 may allow an unauthenticated attacker to bring the device into an unresponsive state via specifically-crafted long request parameters.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:fortinet:fortiauthenticator:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.3.4 (включая)
cpe:2.3:a:fortinet:fortiauthenticator:*:*:*:*:*:*:*:*
Версия от 5.0.0 (включая) до 5.5.0 (включая)
cpe:2.3:a:fortinet:fortiauthenticator:*:*:*:*:*:*:*:*
Версия от 6.0.0 (включая) до 6.0.6 (исключая)
cpe:2.3:a:fortinet:fortisandbox:*:*:*:*:*:*:*:*
Версия от 3.0.0 (включая) до 3.0.7 (исключая)
cpe:2.3:a:fortinet:fortisandbox:*:*:*:*:*:*:*:*
Версия от 3.1.0 (включая) до 3.1.5 (исключая)
cpe:2.3:a:fortinet:fortisandbox:*:*:*:*:*:*:*:*
Версия от 3.2.0 (включая) до 3.2.2 (исключая)

EPSS

Процентиль: 78%
0.01138
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Дефекты

CWE-400

Связанные уязвимости

github
больше 3 лет назад

An uncontrolled resource consumption (denial of service) vulnerability in the login modules of FortiSandbox 3.2.0 through 3.2.2, 3.1.0 through 3.1.4, and 3.0.0 through 3.0.6; and FortiAuthenticator before 6.0.6 may allow an unauthenticated attacker to bring the device into an unresponsive state via specifically-crafted long request parameters.

CVSS3: 7.5
fstec
больше 4 лет назад

Уязвимость системы выявления и устранения угроз FortiSandbox и системы идентификации FortiAuthenticator, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 78%
0.01138
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Дефекты

CWE-400