← voltar
CVE-2021-42756criticalCWE-121

CVE-2021-42756

60Vexday Risk Score

Acompanhe. Ela tem prova de conceito pública.

ssvc Attendcvss 9.3epss 35%
da publicação à arma7 dias
Publicada no NVD16 de fev.
1ª PoC+7d
probabilidade de exploração
35%top 2% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
Multiple stack-based buffer overflow vulnerabilities [CWE-121] in the proxy daemon of FortiWeb 5.x all versions, 6.0.7 and below, 6.1.2 and below, 6.2.6 and below, 6.3.16 and below, 6.4 all versions may allow an unauthenticated remote attacker to achieve arbitrary code execution via specifically crafted HTTP requests.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:P/RL:U/RC:C
Produtos afetados
Fortinet · FortiWeb
PoCs públicas encontradas1
githubgithub.com/3ndorph1n/CVE-2021-427560
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.