Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2017-02455

Опубликовано: 15 июн. 2017
Источник: fstec
CVSS3: 5.4
CVSS2: 3.5
EPSS Низкий

Описание

Уязвимость операционной системы FortiOS, существующая из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, осуществлять межсайтовые сценарные атаки путем ввода вредоносного кода в поле «Groups» при создании или редактировании групп пользователей

Вендор

Fortinet Inc.

Наименование ПО

FortiOS

Версия ПО

от 5.4.0 до 5.4.5 (FortiOS)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Fortinet Inc. FortiOS от 5.4.0 до 5.4.5

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,2)

Возможные меры по устранению уязвимости

1. Использование рекомендаций:
http://fortiguard.com/psirt/FG-IR-17-127
2. Для программно-аппаратного комплекса FotriGate (под управлением операционной системы FortiOS 5.4.1) также возможно через графический интерфейс в панели «System» перейти в «Admin Profiles», выбрать редактируемый(е) профиль(и) и в «Access Control» для параметра «User & Device» задать «Read-Only». Также могут быть сконфигурированы доверенные АРМ управления (хосты), с которых производится администрирование, если известны их IP-адреса

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 53%
0.00305
Низкий

5.4 Medium

CVSS3

3.5 Low

CVSS2

Связанные уязвимости

CVSS3: 5.4
nvd
больше 8 лет назад

A Cross-Site Scripting vulnerability in Fortinet FortiOS versions 5.2.0 through 5.2.11 and 5.4.0 through 5.4.4 allows attackers to execute unauthorized code or commands via the "Groups" input while creating or editing User Groups.

CVSS3: 5.4
github
больше 3 лет назад

A Cross-Site Scripting vulnerability in Fortinet FortiOS versions 5.2.0 through 5.2.11 and 5.4.0 through 5.4.4 allows attackers to execute unauthorized code or commands via the "Groups" input while creating or editing User Groups.

EPSS

Процентиль: 53%
0.00305
Низкий

5.4 Medium

CVSS3

3.5 Low

CVSS2