← volver
CVE-2021-42756criticalCWE-121

CVE-2021-42756

60Vexday Risk Score

Haz seguimiento. Ella tiene prueba de concepto pública.

ssvc Attendcvss 9.3epss 35%
de la publicación al arma7 días
Publicada en NVD16 feb
1ª PoC+7d
probabilidad de explotación
35%top 2% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
Multiple stack-based buffer overflow vulnerabilities [CWE-121] in the proxy daemon of FortiWeb 5.x all versions, 6.0.7 and below, 6.1.2 and below, 6.2.6 and below, 6.3.16 and below, 6.4 all versions may allow an unauthenticated remote attacker to achieve arbitrary code execution via specifically crafted HTTP requests.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:P/RL:U/RC:C
Productos afectados
Fortinet · FortiWeb
PoCs públicas encontradas1
githubgithub.com/3ndorph1n/CVE-2021-427560
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.