Source |
Fortinet Vunerability |
Identifiant |
8660967 |
Date de publication |
2025-04-08 00:00:00 (vue: 2025-04-08 15:08:19) |
Titre |
Utilisation de ressources non initialisées dans SSLVPN WebSocket Use of uninitialized resource in SSLVPN websocket |
Texte |
De multiples problèmes potentiels, notamment l'utilisation de Ressources non initialisés [CWE-908] et d'itération excessive [CWE-834] dans Fortios & Fortiproxy SSLVPN WebMode peuvent permettre à un utilisateur VPN de corrompre la mémoire, ce qui conduit potentiellement à l'exécution du code ou des commandes via des demandes spécifiquement créées. Révisé le 2025-04-08 00:00:00
Multiple potential issues, including the use of uninitialized ressources [CWE-908] and excessive iteration [CWE-834] in FortiOS & FortiProxy SSLVPN webmode may allow a VPN user to corrupt memory, potentially leading to code or commands execution via specifically crafted requests. Revised on 2025-04-08 00:00:00 |
Notes |
|
Envoyé |
Oui |
Condensat |
00:00:00 2025 834 908 allow code commands corrupt crafted cwe excessive execution fortios fortiproxy including issues iteration leading may memory multiple potential potentially requests resource ressources revised specifically sslvpn uninitialized use user vpn webmode websocket |
Tags |
|
Stories |
|
Move |
|