Описание
An improper neutralization of input during web page generation ('Cross-site Scripting') [CWE-79] vulnerability in Fortinet FortiClient before 7.4.1 may allow the EMS administrator to send messages containing javascript code.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
2.7 Low
CVSS3
4.8 Medium
CVSS3
Дефекты
Связанные уязвимости
An improper neutralization of input during web page generation ('Cross-site Scripting') [CWE-79] vulnerability in Fortinet FortiClient before 7.4.1 may allow the EMS administrator to send messages containing javascript code.
Уязвимость сервера для управления программами Fortinet FortiClient Enterprise Management Server (EMS), существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю отправлять сообщения, содержащие код JavaScript
EPSS
2.7 Low
CVSS3
4.8 Medium
CVSS3