Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4vr6-qr4v-xmvq

Опубликовано: 13 авг. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 6.8

Описание

An improper neutralization of input during web page generation ('cross-site scripting') in Fortinet FortiSOAR 7.3.0 through 7.3.2 allows an authenticated, remote attacker to inject arbitrary web script or HTML via the Communications module.

An improper neutralization of input during web page generation ('cross-site scripting') in Fortinet FortiSOAR 7.3.0 through 7.3.2 allows an authenticated, remote attacker to inject arbitrary web script or HTML via the Communications module.

EPSS

Процентиль: 83%
0.02034
Низкий

6.8 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.8
nvd
больше 1 года назад

An improper neutralization of input during web page generation ('cross-site scripting') in Fortinet FortiSOAR 7.3.0 through 7.3.2 allows an authenticated, remote attacker to inject arbitrary web script or HTML via the Communications module.

CVSS3: 6.8
fstec
больше 1 года назад

Уязвимость графического интерфейса программного средства для согласования работы (оркестровки) систем кибербезопасности и для управления реагированием на инциденты в режиме реального времени Fortinet FortiSOAR , позволяющая нарушителю проводить межсайтовые сценарные атаки

EPSS

Процентиль: 83%
0.02034
Низкий

6.8 Medium

CVSS3

Дефекты

CWE-79