
Preuve de concept pour CVE-2021-42756, un débordement de tampon basé sur la pile dans le démon proxy FortiWeb permettant l'exécution de code à distance non authentifiée via des requêtes HTTP malveillantes.
Plusieurs vulnérabilités de débordement de tampon basé sur la pile [CWE-121] dans le démon proxy de FortiWeb 5.x toutes versions, 6.0.7 et inférieures, 6.1.2 et inférieures, 6.2.6 et inférieures, 6.3.16 et inférieures, 6.4 toutes versions peuvent permettre à un attaquant distant non authentifié d'exécuter du code arbitraire via des requêtes HTTP spécialement conçues.
Lorsque la protection MitB est activée, il n'y a pas de limite à la longueur des champs protégés. Cela peut conduire à un débordement de pile.
Environnement : FortiWeb 6.3.4