Fortinet FortiSandbox 安全特征问题漏洞

日期: 2022-02-08 | 影响软件: Fortinet FortiSandbox | POC: 否

漏洞描述

Fortinet FortiSandbox是美国飞塔(Fortinet)公司的一款APT(高级持续性威胁)防护设备。该设备提供双重沙盒技术、动态威胁智能系统、实时控制面板和报告等功能。 Fortinet FortiSandbox存在安全特征问题漏洞,该漏洞源于处理HTTP请求时FortiSandbox的概要文件解析器中存在边界错误。攻击者可利用该漏洞通过发送精心构建的HTTP请求,触发基于堆栈的缓冲区溢出,并在目标系统上执行任意代码。

PoC代码

暂无

相关漏洞推荐