
Proof-of-Concept für einen stackbasierten Pufferüberlauf in FortiWeb, der eine nicht authentifizierte Remote-Codeausführung über manipulierte HTTP-Anfragen demonstriert, wenn der MitB-Schutz aktiviert ist.
Mehrere auf Stapelüberlauf basierende Pufferüberlauf-Schwachstellen [CWE-121] im Proxy-Daemon von FortiWeb 5.x (alle Versionen), 6.0.7 und früher, 6.1.2 und früher, 6.2.6 und früher, 6.3.16 und früher, 6.4 (alle Versionen) könnten es einem nicht authentifizierten entfernten Angreifer ermöglichen, durch speziell gestaltete HTTP-Anfragen beliebigen Code auszuführen.
Wenn der MitB-Schutz aktiviert ist, gibt es keine Begrenzung der Länge der geschützten Felder. Dies kann zu einem Stapelüberlauf führen.
Umgebung: FortiWeb 6.3.4