
FortiWeb में स्टैक-आधारित बफर ओवरफ्लो के लिए प्रूफ-ऑफ-कॉन्सेप्ट, MitB सुरक्षा सक्षम होने पर क्राफ्टेड HTTP अनुरोधों के माध्यम से अनप्रमाणित रिमोट कोड निष्पादन का प्रदर्शन।
FortiWeb 5.x के सभी संस्करणों, 6.0.7 और उससे नीचे, 6.1.2 और उससे नीचे, 6.2.6 और उससे नीचे, 6.3.16 और उससे नीचे, 6.4 के सभी संस्करणों के प्रॉक्सी डेमॉन में कई स्टैक-आधारित बफर ओवरफ्लो कमजोरियाँ [CWE-121] एक अनप्रमाणित दूरस्थ हमलावर को विशेष रूप से तैयार किए गए HTTP अनुरोधों के माध्यम से मनमाना कोड निष्पादन प्राप्त करने की अनुमति दे सकती हैं।
जब MitB सुरक्षा सक्षम होती है, तो संरक्षित फ़ील्ड की लंबाई की कोई सीमा नहीं होती है। इससे स्टैक ओवरफ्लो हो सकता है।
पर्यावरण: FortiWeb 6.3.4