Fortinet FortiOS 跨站脚本漏洞 CVE-2017-7739 CNNVD-201711-306

4.3 AV AC AU C I A
发布: 2017-11-13
修订: 2017-11-29

Fortinet FortiOS是美国飞塔(Fortinet)公司开发的一套专用于FortiGate网络安全平台上的安全操作系统。该系统为用户提供防火墙、防病毒、IPSec/SSL VPN、Web内容过滤和反垃圾邮件等多种安全功能。 Fortinet FortiOS 5.2.0版本至5.2.11版本、5.4.0版本至5.4.5版本和5.6.0版本中的Web proxy disclaimer response网页存在跨站脚本漏洞,该漏洞源于程序没有正确的过滤用户提交的输入。远程攻击者可通过发送恶意制作的URL利用该漏洞在用户浏览器的上下文中注入任意的Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有19条受影响产品信息