Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-fv47-8pvw-qc6p

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

An improper neutralization of input vulnerability in FortiAnalyzer before 6.4.1 and 6.2.5 may allow a remote authenticated attacker to inject script related HTML tags via Name parameter of Storage Connectors.

An improper neutralization of input vulnerability in FortiAnalyzer before 6.4.1 and 6.2.5 may allow a remote authenticated attacker to inject script related HTML tags via Name parameter of Storage Connectors.

EPSS

Процентиль: 62%
0.00435
Низкий

Дефекты

CWE-74

Связанные уязвимости

CVSS3: 8.8
nvd
больше 5 лет назад

An improper neutralization of input vulnerability in FortiAnalyzer before 6.4.1 and 6.2.5 may allow a remote authenticated attacker to inject script related HTML tags via Name parameter of Storage Connectors.

CVSS3: 8.8
fstec
больше 5 лет назад

Уязвимость Fabric Connectors модуля Fabric View программно-аппаратного средства диагностики и аудита компьютерных сетей FortiTester и средства отслеживания и анализа событий безопасности FortiAnalyzer, позволяющая нарушителю осуществлять межсайтовые сценарные атаки

EPSS

Процентиль: 62%
0.00435
Низкий

Дефекты

CWE-74