
إثبات مفهوم لتجاوز سعة المخزن المؤقت المستند إلى المكدس في FortiWeb، يوضح تنفيذ التعليمات البرمجية عن بعد غير المصادق عليه عبر طلبات HTTP مصممة عند تمكين حماية MitB.
ثغرات متعددة لتجاوز سعة المخزن المؤقت المستندة إلى المكدس [CWE-121] في برنامج الوكيل لـ FortiWeb الإصدارات 5.x جميع الإصدارات، و6.0.7 وما دون، و6.1.2 وما دون، و6.2.6 وما دون، و6.3.16 وما دون، و6.4 جميع الإصدارات قد تسمح لمهاجم بعيد غير مصادق عليه بتنفيذ تعليمات برمجية عشوائية عبر طلبات HTTP مصممة خصيصًا.
عند تمكين حماية MitB، لا يوجد حد لطول الحقول المحمية. قد يؤدي ذلك إلى تجاوز سعة المكدس.
البيئة: FortiWeb 6.3.4