Vulnerabilidad en Fortinet FortiGuard Fortinet FortiGate (CVE-2008-7161)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
04/09/2009
Última modificación:
09/04/2025
Descripción
Fortinet FortiGuard Fortinet FortiGate-1000 v3.00 build 040075,070111 permite a atacantes remotos evitar el filtrado URL a través de una petición GET o POST fragmentada que utiliza HTTP/1.0 sin la cabecera Host. Nota: este caso podría estar relacionado con CVE-2005-3058.
Impacto
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:h:fortinet:fortigate-1000:3.00:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/archive/1/485794/100/200/threaded
- http://www.securityfocus.com/archive/1/485813/100/200/threaded
- http://www.securityfocus.com/bid/27276
- https://exchange.xforce.ibmcloud.com/vulnerabilities/39684
- http://www.securityfocus.com/archive/1/485794/100/200/threaded
- http://www.securityfocus.com/archive/1/485813/100/200/threaded
- http://www.securityfocus.com/bid/27276
- https://exchange.xforce.ibmcloud.com/vulnerabilities/39684



