CH azonosító
CH-13489Angol cím
Fortinet security updatesFelfedezés dátuma
2016.08.08.Súlyosság
KözepesÉrintett rendszerek
FortiAnalyzerFortinet
Érintett verziók
Fortinet FortiAnalyzer
Fortinet FortiManager
Összefoglaló
A Fortinet közepes kockázati besorolású sérülékenységei váltak ismertté, amelyeket kihasználva a támadó Cross-site Scripting (XSS) támadást hajthat végre. A sérülékenységeket kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
A sebezhetőség a HTML tartalmak esetenkénti nem megfelelő ellenőrzésére vezethető vissza.
A probléma a filename paraméter kezelésével van, amely képek feltöltésekor játszik szerepet.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Cross Site Scripting (XSS/CSS)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: isbk.hu
Egyéb referencia: www.vulnerability-lab.com
Gyártói referencia: fortiguard.com
CVE-2016-3196 - NVD CVE-2016-3196