CVE-2023-26209
ثغرة التقييد غير السليم لمحاولات المصادقة المفرطة [CWE-307] في Fortinet FortiDeceptor 3.1.x والإصدارات الأقدم تسمح لمهاجم عن بُعد غير مصادَق باستنزاف جزئي...
- تم النشر
- 09/03/2023
- محدث
- 22/10/2024
- تخصيص CNA
- fortinet
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 76.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة التقييد غير السليم لمحاولات المصادقة المفرطة [CWE-307] في Fortinet FortiDeceptor 3.1.x والإصدارات الأقدم تسمح لمهاجم عن بُعد غير مصادَق باستنزاف جزئي لوحدة المعالجة المركزية (CPU) والذاكرة عبر إرسال عدد كبير من طلبات HTTP إلى نموذج تسجيل الدخول.
المصادر
1نص برمجي بواجهة رسومية Tkinter لإرسال حمولات آلية بحجم قابل للتهيئة إلى نقطة تسجيل الدخول، مصمم للاختبار التعليمي لاستجابة الخادم لأطوال الحمولات المختلفة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.