Összefoglaló
A Fortinet FortiGate/FortiOS két sérülékenysége vált ismertté, melyeket kihasználva a támadónak cross-site scripting támadásra nyílik lehetősége.
Leírás
Az interfész nem képes megfelelően szűrni a HTML kódot, mielőtt megjelenítené azt, így a támadó távoli kódfuttatást kezdeményezhet a célrendszeren, valamint hozzáférhet a felhasználó böngészési adataihoz (cookie).
Megoldás
Frissítsen a legújabb verzióraHivatkozások
Gyártói referencia: fortiguard.com
Egyéb referencia: securitytracker.com
CVE-2017-7734 - NVD CVE-2017-7734
CVE-2017-7735 - NVD CVE-2017-7735