Уязвимость копирования буфера без проверки размера входных данных («классическое переполнение буфера») в Fortinet FortiSwitchAXFixed 1.0.0–1.0.1 может позволить неаутентифицированному злоумышленнику в той же соседней сети выполнить неавторизованный код или команды на устройстве посредством отправки созданного пакета LLDP.
Показать оригинальное описание (EN)
A buffer copy without checking size of input ('classic buffer overflow') vulnerability in Fortinet FortiSwitchAXFixed 1.0.0 through 1.0.1 may allow an unauthenticated attacker within the same adjacent network to execute unauthorized code or commands on the device via sending a crafted LLDP packet.
Характеристики атаки
Последствия
Строка CVSS v3.1