Логотип exploitDog
bind:CVE-2023-22637
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2023-22637

Количество 3

Количество 3

nvd логотип

CVE-2023-22637

почти 3 года назад

An improper neutralization of input during web page generation ('Cross-site Scripting') vulnerability [CWE-79] in FortiNAC-F version 7.2.0, FortiNAC version 9.4.2 and below, 9.2 all versions, 9.1 all versions, 8.8 all versions, 8.7 all versions in License Management would permit an authenticated attacker to trigger remote code execution via crafted licenses.

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-fjx8-gmr3-vg45

почти 3 года назад

An improper neutralization of input during web page generation ('Cross-site Scripting') vulnerability [CWE-79] in FortiNAC-F version 7.2.0, FortiNAC version 9.4.2 and below, 9.2 all versions, 9.1 all versions, 8.8 all versions, 8.7 all versions in License Management would permit an authenticated attacker to trigger remote code execution via crafted licenses.

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2023-08409

почти 3 года назад

Уязвимость средств управления доступом к сети Fortinet FortiNAC и FortiNAC-F, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

CVSS3: 9
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2023-22637

An improper neutralization of input during web page generation ('Cross-site Scripting') vulnerability [CWE-79] in FortiNAC-F version 7.2.0, FortiNAC version 9.4.2 and below, 9.2 all versions, 9.1 all versions, 8.8 all versions, 8.7 all versions in License Management would permit an authenticated attacker to trigger remote code execution via crafted licenses.

CVSS3: 6.5
1%
Низкий
почти 3 года назад
github логотип
GHSA-fjx8-gmr3-vg45

An improper neutralization of input during web page generation ('Cross-site Scripting') vulnerability [CWE-79] in FortiNAC-F version 7.2.0, FortiNAC version 9.4.2 and below, 9.2 all versions, 9.1 all versions, 8.8 all versions, 8.7 all versions in License Management would permit an authenticated attacker to trigger remote code execution via crafted licenses.

CVSS3: 6.5
1%
Низкий
почти 3 года назад
fstec логотип
BDU:2023-08409

Уязвимость средств управления доступом к сети Fortinet FortiNAC и FortiNAC-F, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

CVSS3: 9
1%
Низкий
почти 3 года назад

Уязвимостей на страницу