Fortinet Single Sign On 基于栈的缓冲区溢出漏洞 CVE-2015-2281 CNNVD-201503-389

7.5 AV AC AU C I A
发布: 2015-03-19
修订: 2018-10-09

Fortinet Single Sign On(FSSO)是美国飞塔(Fortinet)公司的一套单点登录解决方案。 FSSO build 164之前版本的collectoragent.exe文件中存在基于栈的缓冲区溢出漏洞。远程攻击者可通过向TCP 8000端口上的Message Dispatcher发送超大的PROCESS_HELLO消息利用该漏洞执行任意代码。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息