CVE-2017-7339: falha em Fortinet FortiPortal
Publicada em · Atualizada em
3Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackepss 0.7%
probabilidade de exploração
0.7%top 50% das CVEs
exploração observada
nãonenhuma fonte reporta
A Cross-Site Scripting vulnerability in Fortinet FortiPortal versions 4.0.0 and below allows an attacker to execute unauthorized code or commands via the 'Name' and 'Description' inputs in the 'Add Revision Backup' functionality.
Produtos afetados
Fortinet, Inc. · Fortinet FortiPortalCVEs relacionadas — Fortinet FortiPortal
No mesmo produto, das mais perigosas para as menos.
Referências
https://fortiguard.com/psirt/FG-IR-17-114