
Доказательство концепции переполнения буфера на основе стека в FortiWeb, демонстрирующее неаутентифицированное удаленное выполнение кода с помощью специально созданных HTTP-запросов при включенной защите MitB.
Множественные уязвимости переполнения буфера на основе стека [CWE-121] в демоне прокси FortiWeb версий 5.x (все версии), 6.0.7 и ниже, 6.1.2 и ниже, 6.2.6 и ниже, 6.3.16 и ниже, 6.4 (все версии) могут позволить неавторизованному удаленному злоумышленнику выполнить произвольный код с помощью специально созданных HTTP-запросов.
Когда защита MitB включена, длина защищённых полей не ограничена. Это может привести к переполнению стека.
Среда: FortiWeb 6.3.4