imPC@ndo EN

Tracker / CVE-2017-17541

CVE-2017-17541

Media 6.1

A Cross-site Scripting (XSS) vulnerability in Fortinet FortiManager 6.0.0, 5.6.4 and below versions, FortiAnalyzer 6.0.0, 5.6.4 and below versions allows inject Javascript code and HTML tags through the CN value of CA and CRL certificates via the import CA and CRL certificates feature.

Prodotti e versioni affette

fortinet fortianalyzer_firmware
fortinet fortianalyzer_firmware · … → 5.6.4
fortinet fortimanager_firmware
fortinet fortimanager_firmware · … → 5.6.4

Analisi

Questa pagina non è ancora indicizzabile.Finché non contiene un’analisi originale — cosa espone davvero, come verificare in due minuti se un sistema è stato toccato, cosa fare se lo è stato — la pagina resta noindex. È il database a deciderlo, non il modello di pagina.

Riferimenti