
Proof-of-concept per un buffer overflow basato su stack in FortiWeb, che dimostra l'esecuzione remota di codice non autenticata tramite richieste HTTP appositamente costruite quando la protezione MitB è abilitata.
Multiple vulnerabilità di overflow del buffer basato su stack [CWE-121] nel demone proxy di FortiWeb 5.x tutte le versioni, 6.0.7 e precedenti, 6.1.2 e precedenti, 6.2.6 e precedenti, 6.3.16 e precedenti, 6.4 tutte le versioni potrebbero permettere a un attaccante remoto non autenticato di eseguire codice arbitrario tramite richieste HTTP appositamente create.
Quando la protezione MitB è abilitata, non c'è limite alla lunghezza dei campi protetti. Ciò può portare a un overflow dello stack.
Ambiente: FortiWeb 6.3.4