Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-58hq-j29m-mmq2

Опубликовано: 10 окт. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 3.9

Описание

An improper neutralization of script-related html tags in a web page (basic xss) in Fortinet FortiOS 7.2.0 - 7.2.4 allows an attacker to execute unauthorized code or commands via the SAML and Security Fabric components.

An improper neutralization of script-related html tags in a web page (basic xss) in Fortinet FortiOS 7.2.0 - 7.2.4 allows an attacker to execute unauthorized code or commands via the SAML and Security Fabric components.

EPSS

Процентиль: 32%
0.00124
Низкий

3.9 Low

CVSS3

Дефекты

CWE-79
CWE-80

Связанные уязвимости

CVSS3: 3.9
nvd
больше 2 лет назад

An improper neutralization of script-related html tags in a web page (basic xss) in Fortinet FortiOS 7.2.0 - 7.2.4 allows an attacker to execute unauthorized code or commands via the SAML and Security Fabric components.

CVSS3: 5.4
fstec
больше 2 лет назад

Уязвимость операционной системы FortiOS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 32%
0.00124
Низкий

3.9 Low

CVSS3

Дефекты

CWE-79
CWE-80