CVE-2018-13383
Os portais SSL VPN do FortiOS e FortiProxy têm uma falha de estouro de memória que pode derrubar o serviço de VPN ao processar conteúdo malicioso de páginas web. Atacantes com acesso ao portal podem provocar essa queda, interrompendo temporariamente o serviço de VPN para outros usuários.
Existe um estouro de buffer heap no mecanismo de tratamento de href JavaScript do portal SSL VPN em várias versões do FortiOS e FortiProxy. Um atacante autenticado pode explorar isso por meio de dados de href JavaScript especialmente construídos para causar negação de serviço terminando o serviço SSL VPN. A vulnerabilidade requer que o atacante tenha acesso válido ao portal e que a versão vulnerável esteja implantada.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →