CVE-2020-29016
CVE-2020-29016
Vexday Risk Score
3Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS —EPSS 3.3%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
14 ene 2021Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
A stack-based buffer overflow vulnerability in FortiWeb 6.3.0 through 6.3.5 and version before 6.2.4 may allow an unauthenticated, remote attacker to overwrite the content of the stack and potentially execute arbitrary code by sending a crafted request with a large certname.
Productos afectados
Fortinet · Fortinet FortiWeb¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →