A improper neutralization of input during web page generation ('cross-site scripting') vulnerability in Fortinet FortiSandbox 5.0.0 through 5.0.5, FortiSandbox 4.4.0 through 4.4.8, FortiSandbox 4.2 all versions, FortiSandbox PaaS 5.0.0 through 5.0.5, FortiSandbox PaaS 4.4.0 through 4.4.8, FortiSandbox PaaS 4.2 all versions may allow attacker to execute unauthorized code or commands via <insert attack vector here>
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:NFortinet Fortisandbox
APPFortinet5.0.0 – 5.0.6 (excl.)4.2.0 – 4.2.84.4.0 – 4.4.9 (excl.)Fortinet Fortisandbox Cloud
APPFortinet5.0.45.0.522.2.4134 – 23.1.426023.3.4329 – 24.1.4436
Related vulnerabilities
Command injection w Fortinet FortiSandbox — dostęp bez uwierzytelnienia
Command Injection w Fortinet FortiSandbox umożliwiający RCE
Brak autoryzacji w Fortinet FortiSandbox umożliwia zdalne wykonanie kodu
Path Traversal w Fortinet FortiSandbox umożliwiający privilege escalation
Fortinet FortiSandbox — nieautoryzowany dostęp do serwera VNC maszyn wirtualnych