Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2g3q-pfmx-p47f

Опубликовано: 14 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 6.1

Описание

A reflected Cross-Site-Scripting (XSS) vulnerability in Fortinet FortiSandbox before 3.0 may allow an attacker to execute unauthorized code or commands via the back_url parameter in the file scan component.

A reflected Cross-Site-Scripting (XSS) vulnerability in Fortinet FortiSandbox before 3.0 may allow an attacker to execute unauthorized code or commands via the back_url parameter in the file scan component.

EPSS

Процентиль: 46%
0.00233
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
почти 7 лет назад

A reflected Cross-Site-Scripting (XSS) vulnerability in Fortinet FortiSandbox before 3.0 may allow an attacker to execute unauthorized code or commands via the back_url parameter in the file scan component.

CVSS3: 6.1
fstec
почти 7 лет назад

Уязвимость компонента file scan системы выявления и устранения угроз FortiSandbox, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 46%
0.00233
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79