В FortiOS, FortiProxy и FortiPAM обнаружена уязвимость переполнения стека (CWE-121), которая позволяет привилегированному аутентифицированному злоумышленнику обойти защиту стека и ASLR и выполнить произвольный код через специально созданные HTTP-запросы. CVSSv3 оценка 5.9.
Уязвимость критична для системных интеграторов, использующих продукты Fortinet, так как может привести к компрометации сетевой инфраструктуры клиентов.