漏洞标题
N/A
漏洞描述信息
在FortiMail 6.4.0 到 6.4.4 和 6.2.0 到 6.2.6 的Webmail中,其有效寿命漏洞后内存泄漏可能导致未授权的远程攻击者通过特别设计的登录请求耗尽可用内存。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
A missing release of memory after its effective lifetime vulnerability in the Webmail of FortiMail 6.4.0 through 6.4.4 and 6.2.0 through 6.2.6 may allow an unauthenticated remote attacker to exhaust available memory via specifically crafted login requests.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
漏洞类别
N/A
漏洞标题
Fortinet FortiMail 安全漏洞
漏洞描述信息
Fortinet FortiMail是美国飞塔(Fortinet)公司的一套电子邮件安全网关产品。该产品提供电子邮件安全防护和数据保护等功能。 FortiMail 存在安全漏洞,该漏洞源于Webmail 中的有效生命周期漏洞之后缺少内存释放。攻击者可利用该漏洞通过特制的登录请求耗尽可用内存。
CVSS信息
N/A
漏洞类别
其他