PT-2020-7838 · Fortinet · Fortimanager+1

Publicado

2020-02-04

·

Atualizado

2020-02-05

·

CVE-2015-3612

CVSS v2.0

3.5

Baixa

VetorAV:N/AC:M/Au:S/C:N/I:P/A:N
**Nome do software vulnerável e versões afetadas:
Versões 5.2.1 e anteriores do FortiManager
Versões 5.0.10 e anteriores do FortiManager
Descrição:
Existe uma vulnerabilidade de Cross-site Scripting (XSS) relacionada a um parâmetro não especificado na página do serviço de atualização automática do FortiWeb.
Recomendações:
Para as versões 5.2.1 e anteriores do FortiManager, atualize para uma versão posterior à 5.2.1.
Para as versões 5.0.10 e anteriores do FortiManager, atualize para uma versão posterior à 5.0.10.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2015-3612

Produtos afetados

Fortimanager
Fortiweb