CVE-2022-29056
Fortinet FortiMail संस्करण 6.4.0, संस्करण 6.2.0 से 6.2.4 तक तथा 6.0.9 से पहले के संस्करणों में अत्यधिक प्रमाणीकरण प्रयासों के अनुचित प्रतिबंध [CWE-307] भेद्यता, एक दूरस्थ अनधिकृत हमलावर को लॉगिन फॉर्म पर अनेक...
- प्रकाशित
- 9 मार्च 2023
- अद्यतन
- 22 अक्टू॰ 2024
- सीएनए असाइन करना
- fortinet
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Lकम · अगले 30 दिन
- प्रतिशत
- 77.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Fortinet FortiMail संस्करण 6.4.0, संस्करण 6.2.0 से 6.2.4 तक तथा 6.0.9 से पहले के संस्करणों में अत्यधिक प्रमाणीकरण प्रयासों के अनुचित प्रतिबंध [CWE-307] भेद्यता, एक दूरस्थ अनधिकृत हमलावर को लॉगिन फॉर्म पर अनेक HTTP अनुरोध भेजकर CPU और मेमोरी को आंशिक रूप से समाप्त करने की अनुमति देती है।
स्रोत
1लॉगिन एंडपॉइंट प्रतिक्रियाओं के परीक्षण के लिए GUI के साथ स्वचालित Python स्क्रिप्ट, कॉन्फ़िगरेबल पेलोड आकारों के साथ, शैक्षिक सुरक्षा परीक्षण और भेद्यता विश्लेषण के लिए डिज़ाइन की गई।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।