PT-2022-5804 · Fortinet · Fortiadc
CVE-2022-35851
·
Publicado
2022-11-01
·
Atualizado
2022-11-03
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Interface de gerenciamento do FortiADC, versão 7.1.0
Descrição
O problema está relacionado a uma neutralização inadequada da entrada durante a geração da página da web, o que pode permitir que um invasor remoto e autenticado desencadeie um ataque de cross-site scripting (XSS) armazenado. Isso pode ser feito através da configuração de um endereço IP especialmente criado. A vulnerabilidade existe devido à falta de medidas de proteção para a estrutura da página da web durante sua criação.
Recomendações
Para a interface de gerenciamento do FortiADC versão 7.1.0, considere restringir o acesso à interface de gerenciamento para minimizar o risco de exploração até que uma correção esteja disponível. Como solução temporária, evite usar endereços IP especialmente criados na interface de gerenciamento. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fortiadc