CVE-2017-3132: falha em Fortinet FortiOS
Publicada em · Atualizada em
38Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendepss 8.1%
da publicação à arma0 dias
Publicada no NVD12 de set.
1ª PoC28 de jul.
probabilidade de exploração
8.1%top 5% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
A Cross-Site Scripting vulnerability in Fortinet FortiOS versions 5.6.0 and earlier allows attackers to Execute unauthorized code or commands via the action input during the activation of a FortiToken.
Produtos afetados
Fortinet, Inc. · Fortinet FortiOSPoCs públicas encontradas — 2✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/42388cve_referencewww.exploit-db.com/exploits/42388/não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
CVEs relacionadas — Fortinet FortiOS
No mesmo produto, das mais perigosas para as menos.