CVE-2023-26209
Уязвимость, связанная с ненадлежащим ограничением чрезмерных попыток аутентификации [CWE-307] в Fortinet FortiDeceptor 3.1.x и более ранних версиях,...
- Опубликовано
- 9 мар. 2023 г.
- Обновлено
- 22 окт. 2024 г.
- Назначение CNA
- fortinet
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:LНизкий · следующие 30 дней
- Процентиль
- 76,5 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Уязвимость, связанная с ненадлежащим ограничением чрезмерных попыток аутентификации [CWE-307] в Fortinet FortiDeceptor 3.1.x и более ранних версиях, позволяет удалённому неаутентифицированному злоумышленнику частично исчерпать ресурсы CPU и памяти путём отправки многочисленных HTTP-запросов к форме входа.
Источники
1Скрипт на Python с графическим интерфейсом Tkinter для отправки автоматизированных полезных нагрузок настраиваемого размера на эндпоинт входа, предназначен для образовательного тестирования реакции сервера на разную длину полезной нагрузки.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.