Описание
Уязвимость операционной системы FortiOS, существующая из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, осуществлять межсайтовые сценарные атаки путем ввода вредоносного кода в поле «Comments» и сохранения изменений конфигурации
Вендор
Fortinet Inc.
Наименование ПО
FortiOS
Версия ПО
от 5.4.0 до 5.4.5 (FortiOS)
Тип ПО
Операционная система
Операционные системы и аппаратные платформы
Fortinet Inc. FortiOS от 5.4.0 до 5.4.5
Уровень опасности уязвимости
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,2)
Возможные меры по устранению уязвимости
1. Использование рекомендаций:
http://fortiguard.com/psirt/FG-IR-17-127
2. Для программно-аппаратного комплекса FotriGate (под управлением операционной системы FortiOS 5.4.1) также возможно через графический интерфейс в панели «System» перейти в «Admin Profiles», выбрать редактируемый(е) профиль(и) и в «Access Control» для параметра «Maintenance» задать «Read-Only». Также могут быть сконфигурированы доверенные АРМ управления (хосты), с которых производится администрирование, если известны их IP-адреса
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 53%
0.00305
Низкий
5.4 Medium
CVSS3
3.5 Low
CVSS2
Связанные уязвимости
CVSS3: 5.4
nvd
больше 8 лет назад
A Cross-Site Scripting vulnerability in Fortinet FortiOS versions 5.4.0 through 5.4.4 allows attackers to execute unauthorized code or commands via 'Comments' while saving Config Revisions.
CVSS3: 5.4
github
больше 3 лет назад
A Cross-Site Scripting vulnerability in Fortinet FortiOS versions 5.4.0 through 5.4.4 allows attackers to execute unauthorized code or commands via 'Comments' while saving Config Revisions.
EPSS
Процентиль: 53%
0.00305
Низкий
5.4 Medium
CVSS3
3.5 Low
CVSS2