CVE-2021-42756
60Vexday Risk Score
Haz seguimiento. Ella tiene prueba de concepto pública.
ssvc Attendcvss 9.3epss 35%
de la publicación al arma7 días
Publicada en NVD16 feb
1ª PoC+7d
probabilidad de explotación
35%top 2% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
Multiple stack-based buffer overflow vulnerabilities [CWE-121] in the proxy daemon of FortiWeb 5.x all versions, 6.0.7 and below, 6.1.2 and below, 6.2.6 and below, 6.3.16 and below, 6.4 all versions may allow an unauthenticated remote attacker to achieve arbitrary code execution via specifically crafted HTTP requests.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:P/RL:U/RC:C
Productos afectados
Fortinet · FortiWebPoCs públicas encontradas — 1
githubgithub.com/3ndorph1n/CVE-2021-42756★ 0⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
https://fortiguard.com/psirt/FG-IR-21-186