一、 漏洞 CVE-2021-26090 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在FortiMail 6.4.0 到 6.4.4 和 6.2.0 到 6.2.6 的Webmail中,其有效寿命漏洞后内存泄漏可能导致未授权的远程攻击者通过特别设计的登录请求耗尽可用内存。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A missing release of memory after its effective lifetime vulnerability in the Webmail of FortiMail 6.4.0 through 6.4.4 and 6.2.0 through 6.2.6 may allow an unauthenticated remote attacker to exhaust available memory via specifically crafted login requests.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Fortinet FortiMail 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Fortinet FortiMail是美国飞塔(Fortinet)公司的一套电子邮件安全网关产品。该产品提供电子邮件安全防护和数据保护等功能。 FortiMail 存在安全漏洞,该漏洞源于Webmail 中的有效生命周期漏洞之后缺少内存释放。攻击者可利用该漏洞通过特制的登录请求耗尽可用内存。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-26090 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-26090 的情报信息