
Prueba de concepto para un desbordamiento de búfer basado en pila en FortiWeb, que demuestra ejecución remota de código no autenticada mediante solicitudes HTTP manipuladas cuando la protección MitB está habilitada.
Múltiples vulnerabilidades de desbordamiento de búfer basadas en pila [CWE-121] en el demonio proxy de FortiWeb 5.x todas las versiones, 6.0.7 y anteriores, 6.1.2 y anteriores, 6.2.6 y anteriores, 6.3.16 y anteriores, 6.4 todas las versiones pueden permitir que un atacante remoto no autenticado logre la ejecución arbitraria de código a través de solicitudes HTTP especialmente diseñadas.
Cuando la protección MitB está habilitada, no hay límite en la longitud de los campos protegidos. Esto puede conducir a un desbordamiento de pila.
Entorno: FortiWeb 6.3.4