CVE-2017-3131
Fortinet FortiOS संस्करण 5.4.0 से 5.4.4 और 5.6.0 में एक क्रॉस-साइट स्क्रिप्टिंग भेद्यता मौजूद है, जो हमलावरों को FortiView के अंतर्गत "Applications" में फ़िल्टर इनपुट के माध्यम से अनधिकृत कोड या कमांड निष्पादित करने...
- प्रकाशित
- 12 सित॰ 2017
- अद्यतन
- 25 अक्टू॰ 2024
- सीएनए असाइन करना
- fortinet
- साक्ष्य देखे गए
- 28 जुल॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 95.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Fortinet FortiOS संस्करण 5.4.0 से 5.4.4 और 5.6.0 में एक क्रॉस-साइट स्क्रिप्टिंग भेद्यता मौजूद है, जो हमलावरों को FortiView के अंतर्गत "Applications" में फ़िल्टर इनपुट के माध्यम से अनधिकृत कोड या कमांड निष्पादित करने की अनुमति देती है।
स्रोत
1patryk_bogdan · hardware · 28 जुल॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।