
FortiWeb의 스택 기반 버퍼 오버플로에 대한 개념 증명으로, MitB 보호가 활성화된 경우 조작된 HTTP 요청을 통해 인증되지 않은 원격 코드 실행을 시연합니다.
FortiWeb 5.x 모든 버전, 6.0.7 이하, 6.1.2 이하, 6.2.6 이하, 6.3.16 이하, 6.4 모든 버전의 프록시 데몬에 있는 다수의 스택 기반 버퍼 오버플로 취약점 [CWE-121]으로 인해 인증되지 않은 원격 공격자가 특수하게 조작된 HTTP 요청을 통해 임의 코드 실행을 달성할 수 있습니다.
MitB 보호가 활성화되면 보호된 필드의 길이에 제한이 없습니다. 이로 인해 스택 오버플로가 발생할 수 있습니다.
환경: FortiWeb 6.3.4