« Volver al listado

CVE-2019-17657

Estado: ModificadaAlta (7.5)—

An Uncontrolled Resource Consumption vulnerability in Fortinet FortiSwitch below 3.6.11, 6.0.6 and 6.2.2, FortiAnalyzer below 6.2.3, FortiManager below 6.2.3 and FortiAP-S/W2 below 6.2.2 may allow an attacker to cause admin webUI denial of service (DoS) via handling special crafted HTTP requests/responses in pieces slowly, as demonstrated by Slow HTTP DoS Attacks.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (5)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2019-17657",
  "cveTags": [],
  "metrics": {
    "ssvcV203": [
      {
        "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
        "ssvcData": {
          "id": "CVE-2019-17657",
          "role": "CISA Coordinator",
          "options": [
            {
              "exploitation": "none"
            },
            {
              "automatable": "yes"
            },
            {
              "technicalImpact": "partial"
            }
          ],
          "version": "2.0.3",
          "timestamp": "2024-10-24T20:09:50.087531Z"
        }
      }
    ],
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 5,
          "accessVector": "NETWORK",
          "vectorString": "AV:N/AC:L/Au:N/C:N/I:N/A:P",
          "authentication": "NONE",
          "integrityImpact": "NONE",
          "accessComplexity": "LOW",
          "availabilityImpact": "PARTIAL",
          "confidentialityImpact": "NONE"
        },
        "acInsufInfo": false,
        "impactScore": 2.9,
        "baseSeverity": "MEDIUM",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 10,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 7.5,
          "attackVector": "NETWORK",
          "baseSeverity": "HIGH",
          "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H",
          "integrityImpact": "NONE",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "NONE",
          "confidentialityImpact": "NONE"
        },
        "impactScore": 3.6,
        "exploitabilityScore": 3.9
      }
    ]
  },
  "affected": [
    {
      "source": "psirt@fortinet.com",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "Fortinet FortiSwitch",
          "versions": [
            {
              "status": "affected",
              "version": "below 3.6.11"
            },
            {
              "status": "affected",
              "version": "6.0.6 and 6.2.2"
            }
          ]
        },
        {
          "vendor": "n/a",
          "product": "FortiAnalyzer",
          "versions": [
            {
              "status": "affected",
              "version": "below 6.2.3"
            }
          ]
        },
        {
          "vendor": "n/a",
          "product": "FortiManager",
          "versions": [
            {
              "status": "affected",
              "version": "below 6.2.3"
            }
          ]
        },
        {
          "vendor": "n/a",
          "product": "FortiAP-S/W2",
          "versions": [
            {
              "status": "affected",
              "version": "below 6.2.2"
            }
          ]
        }
      ]
    }
  ],
  "published": "2020-04-07T18:15:13.510",
  "references": [
    {
      "url": "https://fortiguard.com/psirt/FG-IR-19-013",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "psirt@fortinet.com"
    },
    {
      "url": "https://fortiguard.com/psirt/FG-IR-19-013",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-400"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "An Uncontrolled Resource Consumption vulnerability in Fortinet FortiSwitch below 3.6.11, 6.0.6 and 6.2.2, FortiAnalyzer below 6.2.3, FortiManager below 6.2.3 and FortiAP-S/W2 below 6.2.2 may allow an attacker to cause admin webUI denial of service (DoS) via handling special crafted HTTP requests/responses in pieces slowly, as demonstrated by Slow HTTP DoS Attacks."
    },
    {
      "lang": "es",
      "value": "Una vulnerabilidad de Consumo No Controlado de Recursos en Fortinet FortiSwitch por debajo de las versiones 3.6.11, 6.0.6 y 6.2.2, FortiAnalyzer por debajo de las versiones 6.2.3, FortiManager por debajo de las funciones 6.2.3 y FortiAP-S/W2 por debajo de las versiones 6.2.2, puede permitir a un atacante causar una denegación de servicio (DoS) de la Interfaz de Usuario Web Administrativa mediante el manejo de peticiones y respuestas HTTP especialmente diseñadas en partes lentamente, como es demostrado por los Ataques de DoS de HTTP Lento."
    }
  ],
  "lastModified": "2026-06-17T02:24:21.753",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:fortinet:fortianalyzer:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "CBC118F5-8118-4767-A9FB-CCFBB2DFF3F9",
              "versionEndExcluding": "6.2.3"
            },
            {
              "criteria": "cpe:2.3:a:fortinet:fortiap-s:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "9E6E6044-AADA-4674-B9DD-7D39D459BAAA",
              "versionEndExcluding": "6.2.2"
            },
            {
              "criteria": "cpe:2.3:a:fortinet:fortiap-w2:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F3BBB116-CC43-4E5D-AAA7-BFBE1BD26886",
              "versionEndExcluding": "6.2.2"
            },
            {
              "criteria": "cpe:2.3:a:fortinet:fortimanager:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "EB9669E6-96CA-4391-8515-2ACB349CF4C2",
              "versionEndExcluding": "6.2.3"
            },
            {
              "criteria": "cpe:2.3:o:fortinet:fortiswitch:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "05F67FC3-A4F2-48E1-BB1F-36D993958DF5",
              "versionEndExcluding": "3.6.11"
            },
            {
              "criteria": "cpe:2.3:o:fortinet:fortiswitch:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "826D813D-CC19-4B72-918E-AFCFA1C0A30E",
              "versionEndExcluding": "6.0.6",
              "versionStartIncluding": "6.0.0"
            },
            {
              "criteria": "cpe:2.3:o:fortinet:fortiswitch:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "7D4A4EE4-D0A7-44A9-931B-577ECDAB808B",
              "versionEndExcluding": "6.2.2",
              "versionStartIncluding": "6.2.0"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "psirt@fortinet.com"
}