CVE-2023-26208
ثغرة فرض قيود غير سليمة على محاولات المصادقة المفرطة [CWE-307] في Fortinet FortiAuthenticator 6.4.x والإصدارات الأقدم تسمح لمهاجم عن بُعد غير مصادَق باستنزاف...
- تم النشر
- 09/03/2023
- محدث
- 22/10/2024
- تخصيص CNA
- fortinet
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 77.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة فرض قيود غير سليمة على محاولات المصادقة المفرطة [CWE-307] في Fortinet FortiAuthenticator 6.4.x والإصدارات الأقدم تسمح لمهاجم عن بُعد غير مصادَق باستنزاف جزئي لوحدة المعالجة المركزية (CPU) والذاكرة عبر إرسال عدد كبير من طلبات HTTP إلى نموذج تسجيل الدخول.
المصادر
1نص برمجي بلغة بايثون مع واجهة رسومية لاختبار الحمولات تلقائيًا ضد نقاط نهاية تسجيل الدخول، مصمم لمحاكاة الاستغلال التعليمي وتحليل الثغرات الأمنية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.