
Proof-of-concept-Exploit für CVE-2021-42756, einen Stack-basierten Pufferüberlauf im FortiWeb proxy daemon, der eine nicht authentifizierte Remotecodeausführung über präparierte HTTP-Anfragen ermöglicht.
Mehrere auf Stapelüberlauf basierende Pufferüberlauf-Schwachstellen [CWE-121] im Proxy-Daemon von FortiWeb 5.x (alle Versionen), 6.0.7 und früher, 6.1.2 und früher, 6.2.6 und früher, 6.3.16 und früher, 6.4 (alle Versionen) könnten es einem nicht authentifizierten entfernten Angreifer ermöglichen, durch speziell gestaltete HTTP-Anfragen beliebigen Code auszuführen.
Wenn der MitB-Schutz aktiviert ist, gibt es keine Begrenzung der Länge der geschützten Felder. Dies kann zu einem Stapelüberlauf führen.
Umgebung: FortiWeb 6.3.4