漏洞分享 - FortiWeb Proxyd 存在緩衝區溢位之安全性漏洞 (CVE-2021-42756)
FortiWeb Proxyd 存在緩衝區溢位之安全性漏洞
(CVE-2021-42756)
(CVE-2021-42756)
一、摘要
FortiWeb proxy程序中存在緩衝區溢位漏洞,其允許未經身分驗證的遠端使用者透過HTTP請求執行任意程式碼。
二、存在風險
其受影響產品如下:
- FortiWeb versions 5.x all versions
- FortiWeb versions <= 6.0.7
- FortiWeb versions <= 6.1.2
- FortiWeb versions <= 6.2.6
- FortiWeb versions <= 6.3.16
- FortiWeb versions 6.4 all versions
建議改善措施:
- 更新至 FortiWeb 7.0.0 或以上版本
- 更新至 FortiWeb 6.3.17 或以上版本
- 更新至 FortiWeb 6.2.7 或以上版本
- 更新至 FortiWeb 6.1.3 或以上版本
- 更新至 FortiWeb 6.0.8 或以上版本