CVE-2023-26209
Fortinet FortiDeceptor 3.1.x और उससे पहले के संस्करणों में अत्यधिक प्रमाणीकरण प्रयासों के अनुचित प्रतिबंध की भेद्यता [CWE-307], एक दूरस्थ अनप्रमाणित हमलावर को लॉगिन फॉर्म पर कई HTTP अनुरोध भेजकर CPU और मेमोरी को...
- प्रकाशित
- 9 मार्च 2023
- अद्यतन
- 22 अक्टू॰ 2024
- सीएनए असाइन करना
- fortinet
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Lकम · अगले 30 दिन
- प्रतिशत
- 76.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Fortinet FortiDeceptor 3.1.x और उससे पहले के संस्करणों में अत्यधिक प्रमाणीकरण प्रयासों के अनुचित प्रतिबंध की भेद्यता [CWE-307], एक दूरस्थ अनप्रमाणित हमलावर को लॉगिन फॉर्म पर कई HTTP अनुरोध भेजकर CPU और मेमोरी को आंशिक रूप से समाप्त करने की अनुमति देती है।
स्रोत
1Python script with a Tkinter GUI for sending automated payloads of configurable size to a login endpoint, designed for educational testing of server response to varying payload lengths.
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।