CVE-2018-1355

CVE-2018-1355: fallo en Fortinet FortiManager, FortiAnalyzer

Publicada el · Actualizada el

3Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackepss 1.6%
probabilidad de explotación
1.6%top 25% de las CVE
explotación observada
noninguna fuente lo reporta
An open redirect vulnerability in Fortinet FortiManager 6.0.0, 5.6.5 and below versions, FortiAnalyzer 6.0.0, 5.6.5 and below versions allows attacker to inject script code during converting a HTML table to a PDF document under the FortiView feature. An attacker may be able to social engineer an authenticated user into generating a PDF file containing injected malicious URLs.
CVEs relacionadas — Fortinet FortiManager, FortiAnalyzer

En el mismo producto, de las más peligrosas a las menos.