Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9q3x-6267-mffc

Опубликовано: 14 апр. 2026
Источник: github
Github: Не прошло ревью
CVSS3: 4.8

Описание

A improper neutralization of input during web page generation ('cross-site scripting') vulnerability in Fortinet FortiSandbox 5.0.0 through 5.0.5, FortiSandbox 4.4.0 through 4.4.8, FortiSandbox 4.2 all versions, FortiSandbox PaaS 5.0.0 through 5.0.5, FortiSandbox PaaS 4.4.0 through 4.4.8, FortiSandbox PaaS 4.2 all versions may allow attacker to execute unauthorized code or commands via

A improper neutralization of input during web page generation ('cross-site scripting') vulnerability in Fortinet FortiSandbox 5.0.0 through 5.0.5, FortiSandbox 4.4.0 through 4.4.8, FortiSandbox 4.2 all versions, FortiSandbox PaaS 5.0.0 through 5.0.5, FortiSandbox PaaS 4.4.0 through 4.4.8, FortiSandbox PaaS 4.2 all versions may allow attacker to execute unauthorized code or commands via

EPSS

Процентиль: 9%
0.00193
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 4.8
nvd
4 месяца назад

A improper neutralization of input during web page generation ('cross-site scripting') vulnerability in Fortinet FortiSandbox 5.0.0 through 5.0.5, FortiSandbox 4.4.0 through 4.4.8, FortiSandbox 4.2 all versions, FortiSandbox PaaS 5.0.0 through 5.0.5, FortiSandbox PaaS 4.4.0 through 4.4.8, FortiSandbox PaaS 4.2 all versions may allow attacker to execute unauthorized code or commands via <insert attack vector here>

CVSS3: 4.8
fstec
4 месяца назад

Уязвимость системы выявления и устранения угроз FortiSandbox, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнять произвольные команды или код

EPSS

Процентиль: 9%
0.00193
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-79