
FortiWebにおけるスタックベースのバッファオーバーフローの概念実証であり、MitB保護が有効な場合に細工したHTTPリクエストを介して、認証なしのリモートコード実行を実証します。
複数のスタックベースのバッファオーバーフロー脆弱性 [CWE-121] が FortiWeb 5.xの全バージョン、6.0.7以下、6.1.2以下、6.2.6以下、6.3.16以下、6.4の全バージョンのプロキシデーモンに存在し、認証されていないリモートの攻撃者が特別に細工されたHTTPリクエストを介して任意のコード実行を達成する可能性があります。
MitB保護が有効になっている場合、保護対象フィールドの長さに制限がありません。これによりスタックオーバーフローが発生する可能性があります。
環境: FortiWeb 6.3.4