V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2021-42757
CVE
Средний

Переполнение буфера [CWE-121] в библиотеке TFTP-клиента FortiOS версий до 6.4.7 и FortiOS 7.0.0 - 7.0.2 может позволить аутентифицированном…

CVSS
6.7
Средний
EPSS
0.00
p37
Опубликовано
2021-01-01
Обновлено
2021-01-01
Описание

Переполнение буфера [CWE-121] в библиотеке TFTP-клиента FortiOS версий до 6.4.7 и FortiOS 7.0.0 - 7.0.2 может позволить аутентифицированному локальному злоумышленнику выполнить произвольный код через специально созданные аргументы командной строки.

Теги · CWE
CWE-120
CAPEC-8
CAPEC-9
CAPEC-10
CAPEC-14
CAPEC-24
CAPEC-42
CAPEC-44
CAPEC-45
CAPEC-46
CAPEC-47
CAPEC-67
CAPEC-92
CAPEC-100
Затронутые продукты
Fortiadc 5.0.0–6.1.5Fortiadc 6.2.0–6.2.2Fortianalyzer 6.0.0–6.4.7Fortianalyzer 7.0.0–7.0.2Fortimail 5.4.0–6.2.7Fortimail 6.4.0–6.4.6Fortimail 7.0.0–7.0.2Fortimanager 6.0.0–6.4.7Fortimanager 7.0.0–7.0.2Fortindr 1.1.0–1.5.2Fortios-6k7k ≤ 6.2.8Fortios-6k7kFortiportal 5.0.0–6.0.10FortiProxy 1.0.0–2.0.7FortiProxyFortivoice 6.0.0–6.0.10Fortivoice 6.4.0–6.4.4Fortiweb 5.0.0–6.3.16FortiwebFortiOS 5.0.0–6.0.13FortiOS 6.2.0–6.2.9FortiOS 6.4.0–6.4.7FortiOS 7.0.0–7.0.2Fortirecorder_firmware 2.6.0–6.0.10Fortirecorder_firmware 6.4.0–6.4.2Fortiswitch 6.0.0–6.4.9Fortiswitch 7.0.0–7.0.3
Вектор CVSS
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Хронология
2021-01-01
Опубликована
2021-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: H
Высокие (H)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.005 · p37
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
fortiadc*Отслеживается
fortianalyzer*Отслеживается
fortimail*Отслеживается
fortimanager*Отслеживается
fortindr*Отслеживается
fortios*Отслеживается
fortios-6k7k*Отслеживается
fortiportal*Отслеживается
fortiproxy*Отслеживается
fortirecorder_firmware*Отслеживается
fortiswitch*Отслеживается
fortivoice*Отслеживается
fortiweb*Отслеживается
Источники данных
CVE
Связанные уязвимости