CVE-2023-26208
Fortinet FortiAuthenticator 6.4.x और उससे पहले के संस्करणों में अत्यधिक प्रमाणीकरण प्रयासों के अनुचित प्रतिबंध की कमजोरी [CWE-307] एक दूरस्थ अनप्रमाणित हमलावर को लॉगिन फॉर्म पर अनेक HTTP अनुरोध भेजकर CPU और...
- प्रकाशित
- 9 मार्च 2023
- अद्यतन
- 22 अक्टू॰ 2024
- सीएनए असाइन करना
- fortinet
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Lकम · अगले 30 दिन
- प्रतिशत
- 77.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Fortinet FortiAuthenticator 6.4.x और उससे पहले के संस्करणों में अत्यधिक प्रमाणीकरण प्रयासों के अनुचित प्रतिबंध की कमजोरी [CWE-307] एक दूरस्थ अनप्रमाणित हमलावर को लॉगिन फॉर्म पर अनेक HTTP अनुरोध भेजकर CPU और मेमोरी को आंशिक रूप से समाप्त करने की अनुमति देती है।
स्रोत
1लॉगिन एंडपॉइंट्स के विरुद्ध स्वचालित पेलोड परीक्षण के लिए GUI युक्त Python स्क्रिप्ट, शैक्षिक शोषण सिमुलेशन और भेद्यता विश्लेषण हेतु डिज़ाइन की गई।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।