Fortinet FortiOS sérülékenysége

CH azonosító

CH-14284

Angol cím

Fortinet FortiOS Input Validation Flaw in Web Proxy Disclaimer Response Lets Remote Users Conduct Cross-Site Scripting Attacks

Felfedezés dátuma

2017.11.07.

Súlyosság

Közepes

Érintett rendszerek

FortiOS
Fortinet

Érintett verziók

Fortinet FortiOS 5.2.0 - 5.2.11, 5.4.0 - 5.4.5, 5.6.0

Összefoglaló

A Fortinet FortiOS közepes kockázati besorolású sérülékenysége vált ismertté, amelyet kihasználva Cross-Site Sctipting (XSS) támadás kivitelezhető.

Leírás

A FortiOS sérülékenysége a felhasználói bemenet nem megfelelő ellenőrzéséből ered. A támadó ezt a hibát kihasználva tetszőleges kódot futtathat a célfelhasználó böngészőjében. A sikeres támadás során az elkövetők érzékeny információkhoz – például a célpont sütijeihez (cookie) – férhetnek hozzá, amelyek segítségével a célpont nevében további támadásokat indíthatnak.

Megoldás

Frissítsen a 5.2.12, 5.4.6, 5.6.1 verziókra.

Hivatkozások

CVE-2017-7739 - NVD CVE-2017-7739
Gyártói referencia: www.securitytracker.com
Gyártói referencia: fortiguard.com


Legfrissebb sérülékenységek
CVE-2026-1731 – BeyondTrust Remote Support (RS) and Privileged Remote Access (PRA) OS Command Injection sérülékenység
CVE-2026-2441 – Google Chrome use-after-free sérülékenysége
CVE-2025-40536 – SolarWinds Web Help Desk Security Control Bypass sérülékenység
CVE-2025-15556 – Notepad++ Download of Code Without Integrity Check sérülékenység
CVE-2024-43468 – Microsoft Configuration Manager SQL Injection sérülékenység
CVE-2026-20700 – Apple Multiple Buffer Overflow sebezhetőség
CVE-2026-21514 – Microsoft Office Word Reliance on Untrusted Inputs in a Security Decision sérülékenység
CVE-2026-21519 – Microsoft Windows Type Confusion sérülékenység
CVE-2026-21533 – Microsoft Windows Improper Privilege Management sérülékenység
CVE-2026-21510 – Microsoft Windows Shell Protection Mechanism Failure sérülékenység
Tovább a sérülékenységekhez »