CVE-2021-42756
ثغرات متعددة من تجاوز سعة المخزن المؤقت المستند إلى المكدس [CWE-121] في البرنامج الخفي للوكيل (proxy daemon) في FortiWeb 5.x بجميع الإصدارات، و6.0.7 وما...
- تم النشر
- 16/02/2023
- محدث
- 23/10/2024
- تخصيص CNA
- fortinet
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرات متعددة من تجاوز سعة المخزن المؤقت المستند إلى المكدس [CWE-121] في البرنامج الخفي للوكيل (proxy daemon) في FortiWeb 5.x بجميع الإصدارات، و6.0.7 وما دون، و6.1.2 وما دون، و6.2.6 وما دون، و6.3.16 وما دون، و6.4 بجميع الإصدارات، قد تسمح لمهاجم عن بُعد غير مصادَق بتنفيذ تعليمات برمجية عشوائية عبر طلبات HTTP مصممة خصيصًا.
المصادر
1إثبات مفهوم لتجاوز سعة المخزن المؤقت المستند إلى المكدس في FortiWeb، يوضح تنفيذ التعليمات البرمجية عن بعد غير المصادق عليه عبر طلبات HTTP مصممة عند تمكين حماية MitB.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.