Уязвимость переполнения буфера в куче в Fortinet FortiAnalyzer Cloud 7.6.2–7.6.4 и FortiManager Cloud 7.6.2–7.6.4 может позволить удаленному злоумышленнику, не прошедшему аутентификацию, выполнить произвольный код или команды посредством специально созданных запросов. Успешная эксплуатация потребует больших усилий по подготовке из-за ASLR и сегментации сети.
Показать оригинальное описание (EN)
A heap-based buffer overflow vulnerability in Fortinet FortiAnalyzer Cloud 7.6.2 through 7.6.4, FortiManager Cloud 7.6.2 through 7.6.4 may allow a remote unauthenticated attacker to execute arbitrary code or commands via specifically crafted requests. Successful exploitation would require a large amount of effort in preparation because of ASLR and network segmentation
Характеристики атаки
Последствия
Строка CVSS v3.1