imPC@ndo EN

Tracker / CVE-2022-40680

CVE-2022-40680

Media 4.0

A improper neutralization of input during web page generation ('cross-site scripting') in Fortinet FortiOS 6.0.7 - 6.0.15, 6.2.2 - 6.2.12, 6.4.0 - 6.4.9 and 7.0.0 - 7.0.3 allows a privileged attacker to execute unauthorized code or commands via storing malicious payloads in replacement messages.

Prodotti e versioni affette

fortinet fortios · 6.0.7 → 6.0.15
fortinet fortios · 6.2.2 → 6.2.12
fortinet fortios · 6.4.0 → 6.4.9
fortinet fortios · 7.0.0 → 7.0.3

Analisi

Questa pagina non è ancora indicizzabile.Finché non contiene un’analisi originale — cosa espone davvero, come verificare in due minuti se un sistema è stato toccato, cosa fare se lo è stato — la pagina resta noindex. È il database a deciderlo, non il modello di pagina.

Riferimenti