Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
Fortinet FortiOS
(5.2.0, 5.2.1, 5.2.10, 5.2.2, 5.2.3, 5.2.4, 5.2.5, 5.2.6, 5.2.7, 5.2.8, 5.2.9)
Описание
Межсайтовое выполнение сценариев в Fortinet FortiGate позволяет злоумышленникам выполнить несанкционированные команды или код, используя параметр srcintf при создании политики межсетевого экрана.
Как исправить
Используйте рекомендации производителя:
https://www.fortiguard.com/psirt/FG-IR-17-017
https://www.fortiguard.com/psirt/FG-IR-17-017
Ссылки
Источник: CVE
Наименование: CVE-2017-3127
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3127
Наименование: CVE-2017-3127
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3127