CVE-2015-8037
Fortinet FortiManager 5.2.4 से पहले के संस्करणों में ग्राफ़िकल यूज़र इंटरफ़ेस (GUI) में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमज़ोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को (1) SOMVpnSSLPortalDialog या (2)...
- प्रकाशित
- 2 नव॰ 2015
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 सित॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 85.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Fortinet FortiManager 5.2.4 से पहले के संस्करणों में ग्राफ़िकल यूज़र इंटरफ़ेस (GUI) में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमज़ोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को (1) SOMVpnSSLPortalDialog या (2) FGDMngUpdHistory के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं।
स्रोत
1hyp3rlinx · cgi · 25 सित॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।