漏洞分享 - FortiWeb Proxyd 存在緩衝區溢位之安全性漏洞 (CVE-2021-42756)

    


FortiWeb Proxyd 存在緩衝區溢位之安全性漏洞
(CVE-2021-42756)

一、摘要

        FortiWeb proxy程序中存在緩衝區溢位漏洞,其允許未經身分驗證的遠端使用者透過HTTP請求執行任意程式碼。

、存在風險

其受影響產品如下:

  • FortiWeb versions 5.x all versions
  • FortiWeb versions <= 6.0.7
  • FortiWeb versions <= 6.1.2
  • FortiWeb versions <= 6.2.6
  • FortiWeb versions <= 6.3.16
  • FortiWeb versions 6.4 all versions


建議改善措施:
  • 更新至 FortiWeb 7.0.0 或以上版本
  • 更新至 FortiWeb 6.3.17 或以上版本
  • 更新至 FortiWeb 6.2.7 或以上版本
  • 更新至 FortiWeb 6.1.3 或以上版本
  • 更新至 FortiWeb 6.0.8 或以上版本

這個網誌中的熱門文章

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

案例分享-某企業AD上百組帳號大量登入失敗導致鎖定事件

-->

資安威脅趨勢 - 醫院遭CrazyHunter勒索軟體持續攻擊

-->

漏洞更新 - VMware修補vCenter Server heap-overflow和privilege escalation漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->