CVE-2015-2281
Fortinet Single Sign On (FSSO) बिल्ड 164 से पहले collectoragent.exe में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को TCP पोर्ट 8000 पर Message Dispatcher को भेजे गए एक बड़े PROCESS_HELLO...
- प्रकाशित
- 19 मार्च 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 मार्च 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 95.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Fortinet Single Sign On (FSSO) बिल्ड 164 से पहले collectoragent.exe में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को TCP पोर्ट 8000 पर Message Dispatcher को भेजे गए एक बड़े PROCESS_HELLO संदेश के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1- Fortinet Single Sign On - Stack Overflowएक्सप्लॉइट
Core Security · windows · 18 मार्च 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।