CVE-2021-42756
Múltiplas vulnerabilidades de estouro de buffer baseado em pilha [CWE-121] no daemon de proxy do FortiWeb 5.x em todas as versões, 6.0.7 e anteriores, 6.1.2...
- Publicado
- 16 de fev. de 2023
- Atualizado
- 23 de out. de 2024
- Atribuindo CNA
- fortinet
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 98,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Múltiplas vulnerabilidades de estouro de buffer baseado em pilha [CWE-121] no daemon de proxy do FortiWeb 5.x em todas as versões, 6.0.7 e anteriores, 6.1.2 e anteriores, 6.2.6 e anteriores, 6.3.16 e anteriores, 6.4 em todas as versões podem permitir que um atacante remoto não autenticado alcance execução arbitrária de código por meio de solicitações HTTP especificamente elaboradas.
Fontes
1Prova de conceito para um estouro de buffer baseado em pilha no FortiWeb, demonstrando execução remota de código não autenticada por meio de requisições HTTP maliciosas quando a proteção MitB está habilitada.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.