Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-16149

Опубликовано: 28 мар. 2025
Источник: nvd
CVSS3: 5.5
CVSS3: 6.1
EPSS Низкий

Описание

An Improper Neutralization of Input During Web Page Generation in FortiClientEMS version 6.2.0 may allow a remote attacker to execute unauthorized code by injecting malicious payload in the user profile of a FortiClient instance being managed by the vulnerable system.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:fortinet:forticlientems:*:*:*:*:*:*:*:*
Версия до 6.2.1 (исключая)

EPSS

Процентиль: 27%
0.00095
Низкий

5.5 Medium

CVSS3

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.5
github
11 месяцев назад

An Improper Neutralization of Input During Web Page Generation in FortiClientEMS version 6.2.0 may allow a remote attacker to execute unauthorized code by injecting malicious payload in the user profile of a FortiClient instance being managed by the vulnerable system.

CVSS3: 10
fstec
больше 6 лет назад

Уязвимость сервера для управления программами Fortinet FortiClient Enterprise Management Server (EMS), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки

EPSS

Процентиль: 27%
0.00095
Низкий

5.5 Medium

CVSS3

6.1 Medium

CVSS3

Дефекты

CWE-79