CVE-2022-29056
ثغرة تقييد غير سليم لمحاولات المصادقة المفرطة [CWE-307] في Fortinet FortiMail الإصدار 6.4.0 والإصدارات 6.2.0 حتى 6.2.4 وما قبل 6.0.9 تسمح لمهاجم بعيد غير...
- تم النشر
- 09/03/2023
- محدث
- 22/10/2024
- تخصيص CNA
- fortinet
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 77.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة تقييد غير سليم لمحاولات المصادقة المفرطة [CWE-307] في Fortinet FortiMail الإصدار 6.4.0 والإصدارات 6.2.0 حتى 6.2.4 وما قبل 6.0.9 تسمح لمهاجم بعيد غير مصادَق باستنزاف جزئي لوحدة المعالجة المركزية (CPU) والذاكرة عبر إرسال عدد كبير من طلبات HTTP إلى نموذج تسجيل الدخول.
المصادر
1سكربت Python آلي بواجهة رسومية (GUI) لاختبار استجابات نقاط نهاية تسجيل الدخول مع أحجام حمولة قابلة للتكوين، مصمم لاختبارات الأمان التعليمية وتحليل الثغرات الأمنية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.