Описание
A NULL Pointer Dereference vulnerability [CWE-476] vulnerability in Fortinet FortiWeb 8.0.0 through 8.0.2, FortiWeb 7.6.0 through 7.6.6, FortiWeb 7.4 all versions, FortiWeb 7.2 all versions, FortiWeb 7.0 all versions may allow an authenticated attacker to crash the HTTP daemon via crafted HTTP requests.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
2.7 Low
CVSS3
6.5 Medium
CVSS3
Дефекты
Связанные уязвимости
A NULL Pointer Dereference vulnerability [CWE-476] vulnerability in Fortinet FortiWeb 8.0.0 through 8.0.2, FortiWeb 7.6.0 through 7.6.6, FortiWeb 7.4 all versions, FortiWeb 7.2 all versions, FortiWeb 7.0 all versions may allow an authenticated attacker to crash the HTTP daemon via crafted HTTP requests.
Уязвимость межсетевого экрана веб-приложений Fortinet FortiWeb, связанная с ошибками разыменования указателей, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
2.7 Low
CVSS3
6.5 Medium
CVSS3