PT-2022-5804 · Fortinet · Fortiadc

CVE-2022-35851

·

Publicado

2022-11-01

·

Atualizado

2022-11-03

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Interface de gerenciamento do FortiADC, versão 7.1.0
Descrição
O problema está relacionado a uma neutralização inadequada da entrada durante a geração da página da web, o que pode permitir que um invasor remoto e autenticado desencadeie um ataque de cross-site scripting (XSS) armazenado. Isso pode ser feito através da configuração de um endereço IP especialmente criado. A vulnerabilidade existe devido à falta de medidas de proteção para a estrutura da página da web durante sua criação.
Recomendações
Para a interface de gerenciamento do FortiADC versão 7.1.0, considere restringir o acesso à interface de gerenciamento para minimizar o risco de exploração até que uma correção esteja disponível. Como solução temporária, evite usar endereços IP especialmente criados na interface de gerenciamento. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-07207
CVE-2022-35851

Produtos afetados

Fortiadc