Luka w module Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') [CWE-79] w Fortinet FortiSandbox w wersjach 5.0.0 do 5.0.4 oraz FortiSandbox PaaS w wersjach 5.0.0 do 5.0.4 może pozwolić atakującemu na przeprowadzenie ataku XSS poprzez crafted żądania HTTP.
▸ Pokaż oryginał (EN)
An Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability [CWE-79] vulnerability in Fortinet FortiSandbox 5.0.0 through 5.0.4, FortiSandbox PaaS 5.0.0 through 5.0.4 may allow an attacker to perform an XSS attack via crafted HTTP requests.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:NFortinet Fortisandbox
APPFortinet5.0.0 – 5.0.5 (bez)Fortinet Fortisandbox Cloud
APPFortinet5.0.4
Powiązane podatności
Command injection w Fortinet FortiSandbox — dostęp bez uwierzytelnienia
Command Injection w Fortinet FortiSandbox umożliwiający RCE
Brak autoryzacji w Fortinet FortiSandbox umożliwia zdalne wykonanie kodu
Path Traversal w Fortinet FortiSandbox umożliwiający privilege escalation
Fortinet FortiSandbox — nieautoryzowany dostęp do serwera VNC maszyn wirtualnych