Fortinet waarschuwt voor ernstige remotecode-executionbug in

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • ZinloosGeweldig
  • Registratie: Februari 2018
  • Laatst online: 26-04 17:34
nieuws: Fortinet waarschuwt voor ernstige remotecode-executionbug in FortiOS-vpn
@TijsZonderH
Een aanvaller kan op deze manier op afstand HTTP-requests naar een server sturen.
Dit suggereert dat dat aanvallers HTTP-requests naar servers kunnen sturen het gevolg van deze kwetsbaarheid is.

Maar wat Fortinet beschrijft is dat een speciaal ontworpen HTTP request naar het SSLVPN eindpunt sturen het mechanisme is via welke de Remote Code Execution kwetsbaarheid misbruikt kan worden:
A out-of-bounds write vulnerability [CWE-787] in FortiOS may allow a remote unauthenticated attacker to execute arbitrary code or command via specially crafted HTTP requests.

Acties:
  • 0 Henk 'm!

  • TijsZonderH
  • Registratie: Maart 2012
  • Laatst online: 10-05 16:30

TijsZonderH

Nieuwscoördinator
Je hebt idd gelijk ja, ik pas het aan!