Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Fortinet FortiGuard Fortinet FortiGate (CVE-2008-7161)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
04/09/2009
Última modificación:
09/04/2025

Descripción

Fortinet FortiGuard Fortinet FortiGate-1000 v3.00 build 040075,070111 permite a atacantes remotos evitar el filtrado URL a través de una petición GET o POST fragmentada que utiliza HTTP/1.0 sin la cabecera Host. Nota: este caso podría estar relacionado con CVE-2005-3058.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:fortinet:fortigate-1000:3.00:*:*:*:*:*:*:*