Összefoglaló
A FortiManager GUI sérülékenysége vált ismerté.
Leírás
A sérülékenységet kihasználva a támadók XSS támadásokat hajthatnak végre.
A sérülékenységet négy hibás fügvény okozhatja:
- SOMVpnSSLPortalDialog
- FGDMngUpdHistory
- sharedjobmanager
- SOMServiceObjDialog
Megoldás
Frissítsen a legújabb verzióraMegoldás
Frissítsen FortiManager v5.2.4. verziójára.
Támadás típusa
Cross Site Scripting (XSS/CSS)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)