CVE-2021-22122
45Vexday Risk Score
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
ssvc Actepss 11%
de la publicación al arma
Publicada en NVD8 feb
VulnCheck+1078d
probabilidad de explotación
11%top 5% de las CVE
explotación observada
síVulnCheck
An improper neutralization of input during web page generation in FortiWeb GUI interface 6.3.0 through 6.3.7 and version before 6.2.4 may allow an unauthenticated, remote attacker to perform a reflected cross site scripting attack (XSS) by injecting malicious payload in different vulnerable API end-points.
Productos afectados
Fortinet · Fortinet FortiWebReferencias
https://fortiguard.com/advisory/FG-IR-20-122