CVE-2017-3132
Fortinet FortiOS संस्करण 5.6.0 और उससे पहले के संस्करणों में एक क्रॉस-साइट स्क्रिप्टिंग भेद्यता हमलावरों को FortiToken के सक्रियण के दौरान action इनपुट के माध्यम से अनधिकृत कोड या कमांड निष्पादित करने की अनुमति देती है।
- प्रकाशित
- 12 सित॰ 2017
- अद्यतन
- 25 अक्टू॰ 2024
- सीएनए असाइन करना
- fortinet
- साक्ष्य देखे गए
- 28 जुल॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Fortinet FortiOS संस्करण 5.6.0 और उससे पहले के संस्करणों में एक क्रॉस-साइट स्क्रिप्टिंग भेद्यता हमलावरों को FortiToken के सक्रियण के दौरान action इनपुट के माध्यम से अनधिकृत कोड या कमांड निष्पादित करने की अनुमति देती है।
स्रोत
1patryk_bogdan · hardware · 28 जुल॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।