Логотип exploitDog
bind:CVE-2023-41836
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2023-41836

Количество 3

Количество 3

nvd логотип

CVE-2023-41836

больше 2 лет назад

An improper neutralization of input during web page generation ('cross-site scripting') vulnerability in Fortinet FortiSandbox 4.4.0, FortiSandbox 4.2.1 through 4.2.4, FortiSandbox 4.0 all versions, FortiSandbox 3.2 all versions, FortiSandbox 3.1 all versions, FortiSandbox 3.0.4 through 3.0.7 allows attacker to execute unauthorized code or commands via crafted HTTP requests.

CVSS3: 3.5
EPSS: Низкий
github логотип

GHSA-j2h9-jq5m-473h

больше 2 лет назад

An improper neutralization of input during web page generation ('cross-site scripting') in Fortinet FortiSandbox version 4.4.0 and 4.2.0 through 4.2.4, and 4.0.0 through 4.0.4 and 3.2.0 through 3.2.4 and 3.1.0 through 3.1.5 and 3.0.4 through 3.0.7 allows attacker to execute unauthorized code or commands via crafted HTTP requests.

CVSS3: 3.5
EPSS: Низкий
fstec логотип

BDU:2023-06713

больше 2 лет назад

Уязвимость системы выявления и устранения угроз FortiSandbox, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

CVSS3: 3.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2023-41836

An improper neutralization of input during web page generation ('cross-site scripting') vulnerability in Fortinet FortiSandbox 4.4.0, FortiSandbox 4.2.1 through 4.2.4, FortiSandbox 4.0 all versions, FortiSandbox 3.2 all versions, FortiSandbox 3.1 all versions, FortiSandbox 3.0.4 through 3.0.7 allows attacker to execute unauthorized code or commands via crafted HTTP requests.

CVSS3: 3.5
0%
Низкий
больше 2 лет назад
github логотип
GHSA-j2h9-jq5m-473h

An improper neutralization of input during web page generation ('cross-site scripting') in Fortinet FortiSandbox version 4.4.0 and 4.2.0 through 4.2.4, and 4.0.0 through 4.0.4 and 3.2.0 through 3.2.4 and 3.1.0 through 3.1.5 and 3.0.4 through 3.0.7 allows attacker to execute unauthorized code or commands via crafted HTTP requests.

CVSS3: 3.5
0%
Низкий
больше 2 лет назад
fstec логотип
BDU:2023-06713

Уязвимость системы выявления и устранения угроз FortiSandbox, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

CVSS3: 3.5
0%
Низкий
больше 2 лет назад

Уязвимостей на страницу