Уязвимость «Неправильная нейтрализация ввода во время создания веб-страницы» («межсайтовый сценарий») Уязвимость [CWE-79] в Fortinet FortiSandbox 5.0.0–5.0.2, FortiSandbox 4.4.0–4.4.7, FortiSandbox 4.2 все версии, FortiSandbox 4.0 все версии могут позволить аутентифицированному привилегированному злоумышленнику выполнить код с помощью созданного кода. запросы.
Показать оригинальное описание (EN)
An Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability [CWE-79] vulnerability in Fortinet FortiSandbox 5.0.0 through 5.0.2, FortiSandbox 4.4.0 through 4.4.7, FortiSandbox 4.2 all versions, FortiSandbox 4.0 all versions may allow an authenticated privileged attacker to execute code via crafted requests.
Характеристики атаки
Последствия
Строка CVSS v3.1