Fortinet FortiOS和FortiSwitch 缓冲区溢出漏洞 CVE-2016-6909 CNNVD-201608-446

10.0 AV AC AU C I A
发布: 2016-08-24
修订: 2019-05-22

Fortinet FortiOS和FortiSwitch都是美国飞塔(Fortinet)公司开发的产品。前者是一套专用于FortiGate网络安全平台上的安全操作系统,后者是一套专门用于以太网基础架构和现行网络边缘配置的安全交换平台。 Fortinet FortiOS和FortiSwitch中的Cookie解析器存在缓冲区溢出漏洞。远程攻击者可通过发送特制的HTTP请求利用该漏洞执行任意代码。以下版本受到影响:Fortinet FortiOS 4.1.11之前的4.x版本,4.2.13之前的4.2.x版本,4.3.9之前的4.3.x版本,FortiSwitch 3.4.3之前的版本。

0%
当前有1条漏洞利用/PoC
当前有4条受影响产品信息