• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Межсайтовое выполнение сценариев

Главная Специалистам База уязвимостей Межсайтовое выполнение сценариев

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
Fortinet FortiOS (5.2.0, 5.2.1, 5.2.10, 5.2.2, 5.2.3, 5.2.4, 5.2.5, 5.2.6, 5.2.7, 5.2.8, 5.2.9)
Описание
Межсайтовое выполнение сценариев в Fortinet FortiGate позволяет злоумышленникам выполнить несанкционированные команды или код, используя параметр srcintf при создании политики межсетевого экрана.
Как исправить
Используйте рекомендации производителя:
https://www.fortiguard.com/psirt/FG-IR-17-017
Ссылки
Источник: CVE
Наименование: CVE-2017-3127
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3127

Межсайтовое выполнение сценариев Повышение привилегий