Неправильная нейтрализация связанных со скриптами html-тегов на веб-странице (базовый xss) уязвимости в Fortinet FortiSIEM 7.4.0, FortiSIEM 7.3.0–7.3.4, FortiSIEM 7.2.0–7.2.6, FortiSIEM 7.1 все версии, FortiSIEM 7.0 все версии, FortiSIEM 6.7 все версии, FortiSIEM 6.6 все версии, FortiSIEM 6.5 все версии, FortiSIEM 6.4 все версии могут позволить злоумышленнику выполнить несанкционированный код или команды с помощью <вставьте сюда вектор атаки>
Показать оригинальное описание (EN)
A improper neutralization of script-related html tags in a web page (basic xss) vulnerability in Fortinet FortiSIEM 7.4.0, FortiSIEM 7.3.0 through 7.3.4, FortiSIEM 7.2.0 through 7.2.6, FortiSIEM 7.1 all versions, FortiSIEM 7.0 all versions, FortiSIEM 6.7 all versions, FortiSIEM 6.6 all versions, FortiSIEM 6.5 all versions, FortiSIEM 6.4 all versions may allow attacker to execute unauthorized code or commands via <insert attack vector here>
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 3
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Fortinet Fortisiem
cpe:2.3:a:fortinet:fortisiem:*:*:*:*:*:*:*:*
|
6.4.0
|
7.2.7
|
|
Fortinet Fortisiem
cpe:2.3:a:fortinet:fortisiem:*:*:*:*:*:*:*:*
|
7.3.0
|
7.3.5
|
|
Fortinet Fortisiem
cpe:2.3:a:fortinet:fortisiem:7.4.0:*:*:*:*:*:*:*
|
— | — |