Fortinet FortiOS and FortiProxy SSL-VPN Heap-Based Buffer Overflow Vulnerability
FortiOS version 7.2.4 이하, version 7.0.11 이하, version 6.4.12 이하, version 6.0.16 이하 및 FortiProxy version 7.2.3 이하, version 7.0.9 이하, version 2.0.12 이하, version 1.2 모든 버전, version 1.1 모든 버전의 SSL-VPN에 존재하는 힙 기반 버퍼 오버플로 취약점[cwe-122]으로 인해 원격 공격자가 특수하게 조작된 요청을 통해 임의 코드 또는 명령을 실행할 수 있습니다.
FortiOS version 7.2.4 이하, version 7.0.11 이하, version 6.4.12 이하, version 6.0.16 이하 및 FortiProxy version 7.2.3 이하, version 7.0.9 이하, version 2.0.12 이하, version 1.2 모든 버전, version 1.1 모든 버전의 SSL-VPN에 존재하는 힙 기반 버퍼 오버플로 취약점[cwe-122]으로 인해 원격 공격자가 특수하게 조작된 요청을 통해 임의 코드 또는 명령을 실행할 수 있습니다.
한국어 설명은 영문 원문을 기준으로 제공됩니다. 제품명·버전·보안 식별자는 아래 원문과 함께 확인할 수 있습니다.
영문 원문 보기
A heap-based buffer overflow vulnerability [CWE-122] in FortiOS version 7.2.4 and below, version 7.0.11 and below, version 6.4.12 and below, version 6.0.16 and below and FortiProxy version 7.2.3 and below, version 7.0.9 and below, version 2.0.12 and below, version 1.2 all versions, version 1.1 all versions SSL-VPN may allow a remote attacker to execute arbitrary code or commands via specifically crafted requests.