漏洞标题
N/A
漏洞描述信息
在 Fortinet FortiWeb 版本 6.3.14 及其以下、6.2.4 及其以下时,基于栈的缓冲区溢出允许攻击者通过精心构造的参数在命令执行过程中执行未经授权的代码或命令。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
A stack-based buffer overflow in Fortinet FortiWeb version 6.3.14 and below, 6.2.4 and below allows attacker to execute unauthorized code or commands via crafted parameters in CLI command execution
CVSS信息
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
Fortinet FortiWeb 缓冲区错误漏洞
漏洞描述信息
Fortinet FortiWeb是美国飞塔(Fortinet)公司的一款Web应用层防火墙,它能够阻断如跨站点脚本、SQL注入、Cookie中毒、schema中毒等攻击的威胁,保证Web应用程序的安全性并保护敏感的数据库内容。 FortiWeb 存在缓冲区错误漏洞,该漏洞源于 FortiWeb CLI 界面中存在多个基于堆栈的缓冲区溢出漏洞。可能允许经过身份验证的攻击者通过 config backup 参数执行未经授权的代码或命令。
CVSS信息
N/A
漏洞类别
缓冲区错误