CVE-2021-43062
Fortinet FortiMail संस्करण 7.0.1 और 7.0.0, संस्करण 6.4.5 और उससे नीचे, संस्करण 6.3.7 और उससे नीचे, संस्करण 6.0.11 और उससे नीचे में वेब पेज निर्माण के दौरान इनपुट के अनुचित न्यूट्रलाइज़ेशन ('क्रॉस-साइट...
- प्रकाशित
- 2 फ़र॰ 2022
- अद्यतन
- 22 अक्टू॰ 2024
- सीएनए असाइन करना
- fortinet
- साक्ष्य देखे गए
- 18 फ़र॰ 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Fortinet FortiMail संस्करण 7.0.1 और 7.0.0, संस्करण 6.4.5 और उससे नीचे, संस्करण 6.3.7 और उससे नीचे, संस्करण 6.0.11 और उससे नीचे में वेब पेज निर्माण के दौरान इनपुट के अनुचित न्यूट्रलाइज़ेशन ('क्रॉस-साइट स्क्रिप्टिंग') के कारण हमलावर FortiGuard URI सुरक्षा सेवा को भेजे गए विशेष रूप से तैयार HTTP GET अनुरोधों के माध्यम से अनधिकृत कोड या कमांड निष्पादित कर सकता है।
स्रोत
1Braiant Giraldo Villa · multiple · 18 फ़र॰ 2022
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।