HIGH🇬🇧 English

CVE-2022-40676

CVSS 7.5v3.1pub. 2023-03-07upd. 2024-11-21

A improper neutralization of input during web page generation ('cross-site scripting') in Fortinet FortiNAC versions 9.4.0, 9.2.0 through 9.2.5, 9.1.0 through 9.1.8, 8.8.0 through 8.8.11, 8.7.0 through 8.7.6, 8.6.0 through 8.6.5, 8.5.0 through 8.5.4, 8.3.7 allows attacker to execute unauthorized code or commands via specially crafted http requests.

oryginał EN
CVSS Vector
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
  • Fortinet Fortinac

    APP
    Fortinet
    8.3.79.4.08.7.0 – 8.7.68.8.0 – 8.8.118.5.0 – 8.5.49.2.0 – 9.2.59.1.0 – 9.1.88.6.0 – 8.6.5
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
XSS
CWE
Referencje

Powiązane podatności

CVE-2023-33299CRITICAL9.8PL ✓ten sam produkt

Krytyczna podatność deserialization RCE w Fortinet FortiNAC

CVE-2022-38375CRITICAL9.1PL ✓ten sam produkt

Nieprawidłowa autoryzacja w Fortinet FortiNAC — dostęp administracyjny bez uwierzytelnienia

CVE-2022-39952CRITICAL9.8PL ✓ten sam produkt

RCE bez uwierzytelnienia w Fortinet FortiNAC przez kontrolę ścieżki pliku

CVE-2023-22633HIGH7.5ten sam produkt

An improper permissions, privileges, and access controls vulnerability [CWE-264] in FortiNAC-F 7.2.0, FortiNAC...

CVE-2022-39946HIGH7.6ten sam produkt

An access control vulnerability [CWE-284] in FortiNAC version 9.4.2 and below, version 9.2.7 and below, 9.1 al...