CVE-2022-42475
Vulnérabilité de débordement de tampon basé sur le tas dans Fortinet FortiOS
- Publié
- 2 janv. 2023
- Mise à jour
- 21 oct. 2025
- Attribution de CNA
- fortinet
- Preuve observée
- 13 déc. 2022
Vulnérabilité de débordement de tampon basé sur le tas dans Fortinet FortiOS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Une vulnérabilité de débordement de tampon basé sur le tas [CWE-122] dans FortiOS SSL-VPN 7.2.0 à 7.2.2, 7.0.0 à 7.0.8, 6.4.0 à 6.4.10, 6.2.0 à 6.2.11, 6.0.15 et versions antérieures, et FortiProxy SSL-VPN 7.2.0 à 7.2.1, 7.0.7 et versions antérieures, pourrait permettre à un attaquant distant non authentifié d'exécuter du code ou des commandes arbitraires via des requêtes spécialement conçues.
Un exploit pour CVE-2022-42475, un débordement de tas pré-authentification dans les produits réseau Fortinet
Vulnérabilité de dépassement de tampon dans FortiOS
Exploit pour CVE-2022-42475, une RCE pré-authentification dans FortiOS SSL VPN. Prend en charge la validation, la vérification bénigne et l'exploitation complète avec shellcode de connexion retour et stager binaire chiffré pour l'accès à distance.
Exploit Python pour le débordement de tas CVE-2022-42475 dans le démon SSLVPN de Fortinet. Fournit un shell inversé via pwntools avec cible, port et commandes personnalisables.
Code POC pour exploiter le Heap overflow dans le démon SSLVPN de Fortinet.
Preuve de concept (PoC) pour la recherche et la validation contrôlée en laboratoire de CVE-2022-42475, une vulnérabilité critique de débordement de tampon basé sur le tas affectant le service SSL-VPN de certaines versions de FortiOS.
CVE-2022-42475 飞塔RCE漏洞 POC
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.