Búsqueda de    
Vulnerabilidad   
    Buscar 219043 Descripciones CVE y
99761 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.105206
Categoría:FortiOS Local Security Checks
Título:Fortinet FortiWeb XSS Vulnerability (FG-IR-14-002)
Resumen:Fortiweb 5.0.3 and earlier versions contain a cross-site scripting vulnerability. The filter parameter in the URL '/user/ldap_user/add';is vulnerable to cross-site scripting attack.
Descripción:Summary:
Fortiweb 5.0.3 and earlier versions contain a cross-site scripting vulnerability. The filter parameter in the URL '/user/ldap_user/add'
is vulnerable to cross-site scripting attack.

Vulnerability Impact:
A remote unauthenticated attacker may be able to execute arbitrary script in the context of the end-user's browser session.

Affected Software/OS:
FortiWeb 5.0.3 and earlier.

Solution:
Update to FortiWeb 5.1.0 or later.

CVSS Score:
4.3

CVSS Vector:
AV:N/AC:M/Au:N/C:N/I:P/A:N

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2013-7181
BugTraq ID: 65303
http://www.securityfocus.com/bid/65303
CERT/CC vulnerability note: VU#593118
http://www.kb.cert.org/vuls/id/593118
http://archives.neohapsis.com/archives/fulldisclosure/2014-02/0015.html
http://osvdb.org/102820
http://www.securitytracker.com/id/1029731
http://secunia.com/advisories/56732
CopyrightCopyright (C) 2015 Greenbone Networks GmbH

Esta es sólo una de 99761 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2024 E-Soft Inc. Todos los derechos reservados.