Описание
A buffer overflow [CWE-121] in the TFTP client library of FortiOS before 6.4.7 and FortiOS 7.0.0 through 7.0.2, may allow an authenticated local attacker to achieve arbitrary code execution via specially crafted command line arguments.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 5.0.0 (включая) до 6.1.5 (включая)Версия от 6.2.0 (включая) до 6.2.2 (включая)Версия от 6.0.0 (включая) до 6.4.7 (включая)Версия от 7.0.0 (включая) до 7.0.2 (включая)Версия от 5.4.0 (включая) до 6.2.7 (включая)Версия от 6.4.0 (включая) до 6.4.6 (включая)Версия от 7.0.0 (включая) до 7.0.2 (включая)Версия от 6.0.0 (включая) до 6.4.7 (включая)Версия от 7.0.0 (включая) до 7.0.2 (включая)Версия от 1.1.0 (включая) до 1.5.2 (включая)Версия до 6.2.8 (включая)Версия от 5.0.0 (включая) до 6.0.10 (включая)Версия от 1.0.0 (включая) до 2.0.7 (включая)Версия от 6.0.0 (включая) до 6.0.10 (включая)Версия от 6.4.0 (включая) до 6.4.4 (включая)Версия от 5.0.0 (включая) до 6.3.16 (включая)Версия от 5.0.0 (включая) до 6.0.13 (включая)Версия от 6.2.0 (включая) до 6.2.9 (включая)Версия от 6.4.0 (включая) до 6.4.7 (включая)Версия от 7.0.0 (включая) до 7.0.2 (включая)Версия от 2.6.0 (включая) до 6.0.10 (включая)Версия от 6.4.0 (включая) до 6.4.2 (включая)Версия от 6.0.0 (включая) до 6.4.9 (включая)Версия от 7.0.0 (включая) до 7.0.3 (включая)
Одно из
cpe:2.3:a:fortinet:fortiadc:*:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortiadc:*:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortianalyzer:*:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortianalyzer:*:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortimail:*:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortimail:*:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortimail:*:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortimanager:*:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortimanager:*:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortindr:*:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortios-6k7k:*:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortios-6k7k:6.4.2:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortios-6k7k:6.4.6:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortiportal:*:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortiproxy:*:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortiproxy:7.0.0:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortiproxy:7.0.1:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortivoice:*:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortivoice:*:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortiweb:*:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortiweb:6.4.0:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortiweb:6.4.1:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortirecorder_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortirecorder_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortiswitch:*:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortiswitch:*:*:*:*:*:*:*:*
EPSS
Процентиль: 22%
0.00073
Низкий
6.7 Medium
CVSS3
4.6 Medium
CVSS2
Дефекты
CWE-120
CWE-787
Связанные уязвимости
CVSS3: 6.7
github
около 4 лет назад
A buffer overflow [CWE-121] in the TFTP client library of FortiOS before 6.4.7 and FortiOS 7.0.0 through 7.0.2, may allow an authenticated local attacker to achieve arbitrary code execution via specially crafted command line arguments.
CVSS3: 6.7
fstec
больше 4 лет назад
Уязвимость клиентской библиотеки TFTP операционных систем FortiOS, межсетевого экрана веб-приложений FortiWeb и прокси-сервера FortiProxy, позволяющая нарушителю выполнить произвольный код
EPSS
Процентиль: 22%
0.00073
Низкий
6.7 Medium
CVSS3
4.6 Medium
CVSS2
Дефекты
CWE-120
CWE-787