Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mmm9-8xmv-42v6

Опубликовано: 10 окт. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 3.5

Описание

An improper neutralization of input during web page generation vulnerability [CWE-79] in FortiMail version 7.2.0 through 7.2.2 and before 7.0.5 allows an authenticated attacker to inject HTML tags in FortiMail's calendar via input fields.

An improper neutralization of input during web page generation vulnerability [CWE-79] in FortiMail version 7.2.0 through 7.2.2 and before 7.0.5 allows an authenticated attacker to inject HTML tags in FortiMail's calendar via input fields.

EPSS

Процентиль: 50%
0.0027
Низкий

3.5 Low

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 3.5
nvd
больше 2 лет назад

An improper neutralization of input during web page generation vulnerability [CWE-79] in FortiMail version 7.2.0 through 7.2.2 and before 7.0.5 allows an authenticated attacker to inject HTML tags in FortiMail's calendar via input fields.

CVSS3: 5.4
fstec
больше 2 лет назад

Уязвимость системы защиты электронной почты FortiMail, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 50%
0.0027
Низкий

3.5 Low

CVSS3

Дефекты

CWE-79