
استغلال إثبات المفهوم لثغرة CVE-2021-42756، وهي تجاوز سعة المخزن المؤقت القائم على المكدس في برنامج خادم الوكيل FortiWeb مما يتيح تنفيذ تعليمات برمجية عن بعد بدون مصادقة عبر طلبات HTTP مصممة.
ثغرات متعددة لتجاوز سعة المخزن المؤقت المستندة إلى المكدس [CWE-121] في برنامج الوكيل لـ FortiWeb الإصدارات 5.x جميع الإصدارات، و6.0.7 وما دون، و6.1.2 وما دون، و6.2.6 وما دون، و6.3.16 وما دون، و6.4 جميع الإصدارات قد تسمح لمهاجم بعيد غير مصادق عليه بتنفيذ تعليمات برمجية عشوائية عبر طلبات HTTP مصممة خصيصًا.
عند تمكين حماية MitB، لا يوجد حد لطول الحقول المحمية. قد يؤدي ذلك إلى تجاوز سعة المكدس.
البيئة: FortiWeb 6.3.4