CVE-2017-3133
Fortinet FortiOS संस्करण 5.6.0 और उससे पहले के संस्करणों में एक क्रॉस-साइट स्क्रिप्टिंग भेद्यता हमलावरों को SSL-VPN के लिए रिप्लेसमेंट मैसेज HTML के माध्यम से अनधिकृत कोड या कमांड निष्पादित करने की अनुमति देती है।
- प्रकाशित
- 12 सित॰ 2017
- अद्यतन
- 25 अक्टू॰ 2024
- सीएनए असाइन करना
- fortinet
- साक्ष्य देखे गए
- 28 जुल॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 95.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Fortinet FortiOS संस्करण 5.6.0 और उससे पहले के संस्करणों में एक क्रॉस-साइट स्क्रिप्टिंग भेद्यता हमलावरों को SSL-VPN के लिए रिप्लेसमेंट मैसेज HTML के माध्यम से अनधिकृत कोड या कमांड निष्पादित करने की अनुमति देती है।
स्रोत
1patryk_bogdan · hardware · 28 जुल॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।