CVE-2021-42756
FortiWeb 5.x के सभी संस्करणों, 6.0.7 और उससे नीचे, 6.1.2 और उससे नीचे, 6.2.6 और उससे नीचे, 6.3.16 और उससे नीचे, 6.4 के सभी संस्करणों के प्रॉक्सी डेमॉन में एकाधिक स्टैक-आधारित बफर ओवरफ्लो भेद्यताएँ [CWE-121]...
- प्रकाशित
- 16 फ़र॰ 2023
- अद्यतन
- 23 अक्टू॰ 2024
- सीएनए असाइन करना
- fortinet
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FortiWeb 5.x के सभी संस्करणों, 6.0.7 और उससे नीचे, 6.1.2 और उससे नीचे, 6.2.6 और उससे नीचे, 6.3.16 और उससे नीचे, 6.4 के सभी संस्करणों के प्रॉक्सी डेमॉन में एकाधिक स्टैक-आधारित बफर ओवरफ्लो भेद्यताएँ [CWE-121] अप्रमाणीकृत दूरस्थ हमलावर को विशेष रूप से तैयार किए गए HTTP अनुरोधों के माध्यम से मनमाना कोड निष्पादन प्राप्त करने की अनुमति दे सकती हैं।
स्रोत
1FortiWeb में स्टैक-आधारित बफर ओवरफ्लो के लिए प्रूफ-ऑफ-कॉन्सेप्ट, MitB सुरक्षा सक्षम होने पर क्राफ्टेड HTTP अनुरोधों के माध्यम से अनप्रमाणित रिमोट कोड निष्पादन का प्रदर्शन।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।