Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-42757

Опубликовано: 08 дек. 2021
Источник: nvd
CVSS3: 6.7
CVSS2: 4.6
EPSS Низкий

Описание

A buffer overflow [CWE-121] in the TFTP client library of FortiOS before 6.4.7 and FortiOS 7.0.0 through 7.0.2, may allow an authenticated local attacker to achieve arbitrary code execution via specially crafted command line arguments.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:fortinet:fortiadc:*:*:*:*:*:*:*:*
Версия от 5.0.0 (включая) до 6.1.5 (включая)
cpe:2.3:a:fortinet:fortiadc:*:*:*:*:*:*:*:*
Версия от 6.2.0 (включая) до 6.2.2 (включая)
cpe:2.3:a:fortinet:fortianalyzer:*:*:*:*:*:*:*:*
Версия от 6.0.0 (включая) до 6.4.7 (включая)
cpe:2.3:a:fortinet:fortianalyzer:*:*:*:*:*:*:*:*
Версия от 7.0.0 (включая) до 7.0.2 (включая)
cpe:2.3:a:fortinet:fortimail:*:*:*:*:*:*:*:*
Версия от 5.4.0 (включая) до 6.2.7 (включая)
cpe:2.3:a:fortinet:fortimail:*:*:*:*:*:*:*:*
Версия от 6.4.0 (включая) до 6.4.6 (включая)
cpe:2.3:a:fortinet:fortimail:*:*:*:*:*:*:*:*
Версия от 7.0.0 (включая) до 7.0.2 (включая)
cpe:2.3:a:fortinet:fortimanager:*:*:*:*:*:*:*:*
Версия от 6.0.0 (включая) до 6.4.7 (включая)
cpe:2.3:a:fortinet:fortimanager:*:*:*:*:*:*:*:*
Версия от 7.0.0 (включая) до 7.0.2 (включая)
cpe:2.3:a:fortinet:fortindr:*:*:*:*:*:*:*:*
Версия от 1.1.0 (включая) до 1.5.2 (включая)
cpe:2.3:a:fortinet:fortios-6k7k:*:*:*:*:*:*:*:*
Версия до 6.2.8 (включая)
cpe:2.3:a:fortinet:fortios-6k7k:6.4.2:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortios-6k7k:6.4.6:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortiportal:*:*:*:*:*:*:*:*
Версия от 5.0.0 (включая) до 6.0.10 (включая)
cpe:2.3:a:fortinet:fortiproxy:*:*:*:*:*:*:*:*
Версия от 1.0.0 (включая) до 2.0.7 (включая)
cpe:2.3:a:fortinet:fortiproxy:7.0.0:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortiproxy:7.0.1:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortivoice:*:*:*:*:*:*:*:*
Версия от 6.0.0 (включая) до 6.0.10 (включая)
cpe:2.3:a:fortinet:fortivoice:*:*:*:*:*:*:*:*
Версия от 6.4.0 (включая) до 6.4.4 (включая)
cpe:2.3:a:fortinet:fortiweb:*:*:*:*:*:*:*:*
Версия от 5.0.0 (включая) до 6.3.16 (включая)
cpe:2.3:a:fortinet:fortiweb:6.4.0:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortiweb:6.4.1:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:*
Версия от 5.0.0 (включая) до 6.0.13 (включая)
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:*
Версия от 6.2.0 (включая) до 6.2.9 (включая)
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:*
Версия от 6.4.0 (включая) до 6.4.7 (включая)
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:*
Версия от 7.0.0 (включая) до 7.0.2 (включая)
cpe:2.3:o:fortinet:fortirecorder_firmware:*:*:*:*:*:*:*:*
Версия от 2.6.0 (включая) до 6.0.10 (включая)
cpe:2.3:o:fortinet:fortirecorder_firmware:*:*:*:*:*:*:*:*
Версия от 6.4.0 (включая) до 6.4.2 (включая)
cpe:2.3:o:fortinet:fortiswitch:*:*:*:*:*:*:*:*
Версия от 6.0.0 (включая) до 6.4.9 (включая)
cpe:2.3:o:fortinet:fortiswitch:*:*:*:*:*:*:*:*
Версия от 7.0.0 (включая) до 7.0.3 (включая)

EPSS

Процентиль: 22%
0.00073
Низкий

6.7 Medium

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-120
CWE-787

Связанные уязвимости

CVSS3: 6.7
github
около 4 лет назад

A buffer overflow [CWE-121] in the TFTP client library of FortiOS before 6.4.7 and FortiOS 7.0.0 through 7.0.2, may allow an authenticated local attacker to achieve arbitrary code execution via specially crafted command line arguments.

CVSS3: 6.7
fstec
больше 4 лет назад

Уязвимость клиентской библиотеки TFTP операционных систем FortiOS, межсетевого экрана веб-приложений FortiWeb и прокси-сервера FortiProxy, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 22%
0.00073
Низкий

6.7 Medium

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-120
CWE-787