Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
Fortinet FortiOS
(6.4.0, 6.4.1, 6.4.2, 6.4.3, 6.4.4, 6.4.5, 6.4.6, 6.4.7, 6.4.8, 6.4.9, 7.0.0, 7.0.1, 7.0.2, 7.0.3, 7.0.4, 7.0.5, 7.2.0)
Описание
Некорректная нейтрализация входных данных при генерировании веб-страниц в FortiOS позволяет злоумышленникам, прошедшим аутентификацию, осуществить межсайтовое выполнение хранимых сценариев, используя параметр URI в разделе IP-адресов источников угроз (Threat Feed IP address) в коннекторах Security Fabric External.
Как исправить
Используйте рекомендации производителя:
https://www.fortiguard.com/psirt/FG-IR-21-222
https://www.fortiguard.com/psirt/FG-IR-21-222
Ссылки
Источник: CVE
Наименование: CVE-2021-43080
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-43080
Наименование: CVE-2021-43080
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-43080