Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-r5g9-gp44-29h8

Опубликовано: 11 фев. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 2.2

Описание

Multiple Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerabilities [CWE-79] in FortiSIEM 7.1 all versions, 7.0 all versions, 6.7 all versions incident page may allow an authenticated attacker to perform a cross-site scripting attack via crafted HTTP requests.

Multiple Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerabilities [CWE-79] in FortiSIEM 7.1 all versions, 7.0 all versions, 6.7 all versions incident page may allow an authenticated attacker to perform a cross-site scripting attack via crafted HTTP requests.

EPSS

Процентиль: 18%
0.00056
Низкий

2.2 Low

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 2.2
nvd
12 месяцев назад

Multiple Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerabilities [CWE-79] in FortiSIEM 7.1 all versions, 7.0 all versions, 6.7 all versions incident page may allow an authenticated attacker to perform a cross-site scripting attack via crafted HTTP requests.

CVSS3: 2.2
fstec
12 месяцев назад

Уязвимость графического интерфейса пользователя системы управления безопасностью FortiSIEM, позволяющая нарушителю проводить межсайтовые сценарные атаки

EPSS

Процентиль: 18%
0.00056
Низкий

2.2 Low

CVSS3

Дефекты

CWE-79