Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 Fortinet FortiManager bis 5.0.11/5.2.2 Report Filter Cross Site Scripting

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 Fortinet FortiManager bis 5.0.11/5.2.2 Report Filter Cross Site Scripting


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: vuldb.com

In Fortinet FortiManager bis 5.0.11/5.2.2 wurde eine problematische Schwachstelle entdeckt. Dabei geht es um eine unbekannte Funktion der Komponente Report Filter. Durch Manipulation mit einer unbekannten Eingabe kann eine Cross Site Scripting-Schwachstelle ausgenutzt werden. Auswirken tut sich dies auf die Integrität.

Die Schwachstelle wurde am 07.10.2016 öffentlich gemacht. Die Verwundbarkeit wird als CVE-2015-7363 geführt. Der Angriff kann über das Netzwerk angegangen werden. Das Ausnutzen erfordert eine einfache Authentisierung. Technische Details sind nicht bekannt und ein Exploit zur Schwachstelle ist ebenfalls nicht vorhanden.

Ein Aktualisieren auf die Version 5.0.12 oder 5.2.3 vermag dieses Problem zu lösen.

Betroffen

  • Fortinet FortiAnalyzer bis 5.0.12/5.2.2

CVSSv3

Base Score: 3.5 [?]
Temp Score: 3.4 [?]
Vector: CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N/E:X/RL:O/RC:X [?]
Zuverlässigkeit: High

CVSSv2

Base Score: 3.5 (CVSS2#AV:N/AC:M/Au:S/C:N/I:P/A:N) [?]
Temp Score: 3.0 (CVSS2#E:ND/RL:OF/RC:ND) [?]
Zuverlässigkeit: High

CPE

Exploiting

Klasse: Cross Site Scripting
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $0-$1k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: FortiManager 5.0.12/5.2.3

Timeline

07.10.2016 Advisory veröffentlicht
08.10.2016 VulDB Eintrag erstellt
08.10.2016 VulDB letzte Aktualisierung

Quellen


CVE: CVE-2015-7363 (mitre.org) (nvd.nist.org) (cvedetails.com)

Eintrag

Erstellt: 08.10.2016
Zugriffe pro Woche: 0
Eintrag: 72.2% komplett
...













📌 Fortinet FortiManager bis 5.0.11/5.2.2 Report Filter Cross Site Scripting


📈 56.63 Punkte

📌 Fortinet FortiManager bis 5.0.11/5.2.2 Report Filter Cross Site Scripting


📈 56.63 Punkte

📌 CVE-2015-7363 | Fortinet FortiManager up to 5.0.11/5.2.2 Report Filter cross site scripting (BID-93413 / ID 1036981)


📈 53.21 Punkte

📌 Fortinet FortiManager/FortiAnalyzer bis 5.0.11/5.2.5/5.4.0 Cross Site Scripting


📈 40.81 Punkte

📌 Fortinet FortiManager/FortiAnalyzer bis 5.0.11/5.2.5 Web-UI Cross Site Scripting


📈 40.81 Punkte

📌 Fortinet FortiManager/FortiAnalyzer bis 5.0.11/5.2.5 Address Page Cross Site Scripting


📈 40.81 Punkte

📌 Fortinet FortiManager/FortiAnalyzer bis 5.0.11/5.2.5/5.4.0 Cross Site Scripting


📈 40.81 Punkte

📌 Fortinet FortiManager/FortiAnalyzer bis 5.0.11/5.2.5 Web-UI Cross Site Scripting


📈 40.81 Punkte

📌 Fortinet FortiManager/FortiAnalyzer bis 5.0.11/5.2.5 Address Page Cross Site Scripting


📈 40.81 Punkte

📌 Fortinet FortiManager bis 5.0.10/5.2.1 Parameter Cross Site Scripting


📈 40.81 Punkte

📌 Fortinet FortiManager bis 6.0.0 CLI Config Installation Log Cross Site Scripting


📈 40.81 Punkte

📌 Vuln: Fortinet FortiManager CVE-2018-1351 Cross Site Scripting Vulnerability


📈 37.39 Punkte

📌 Fortinet FortiManager up to 5.0.10/5.2.1 Parameter cross site scripting


📈 37.39 Punkte

📌 Fortinet FortiManager up to 6.0.0 CLI Config Installation Log cross site scripting


📈 37.39 Punkte

📌 Fortinet FortiManager/FortiAnalyzer up to 5.6.4/6.0.0 Certificates CA cross site scripting


📈 37.39 Punkte

📌 Fortinet FortiAnalyzer/FortiManager up to 5.6.0 DHCP Request HOSTNAME cross site scripting


📈 37.39 Punkte

📌 CVE-2016-3193 | Fortinet FortiManager/FortiAnalyzer up to 5.0.11/5.2.5/5.4.0 cross site scripting (BID-92458 / ID 1036550)


📈 37.39 Punkte

📌 CVE-2016-3195 | Fortinet FortiManager/FortiAnalyzer up to 5.0.11/5.2.5 Web-UI cross site scripting (BID-92453 / ID 1036550)


📈 37.39 Punkte

📌 CVE-2022-39950 | Fortinet FortiManager/FortiAnalyzer up to 6.0.x/6.2.x/6.4.8/7.0.4 CKeditor cross site scripting


📈 37.39 Punkte

📌 Fortinet FortiManager bis 5.0.10/5.2.1 File Information Disclosure


📈 31.84 Punkte

📌 Fortinet FortiManager bis 5.0.10/5.2.1 Parameter SQL Injection


📈 31.84 Punkte

📌 Fortinet FortiManager bis 5.0.10/5.2.1 CLI erweiterte Rechte


📈 31.84 Punkte

📌 Fortinet FortiManager/FortiAnalyzer bis 6.0.0 FortiView PDF Document Open Redirect


📈 31.84 Punkte

📌 Fortinet FortiManager/FortiAnalyzer bis 6.0.0 Access Control erweiterte Rechte


📈 31.84 Punkte

📌 Fortinet FortiWeb 5.0.3 user/ldap_user/add filter Reflected cross site scripting


📈 28.72 Punkte

📌 Fortinet FortiAnalyzer&FortiManager - CS XSS Vulnerability


📈 28.42 Punkte

📌 Bugtraq: Fortinet FortiManager & FortiAnalyzer - (filename) Persistent Web Vulnerability


📈 28.42 Punkte

📌 Fortinet FortiAnalyzer&FortiManager - CS XSS Vulnerability


📈 28.42 Punkte

📌 Fortinet FortiAnalyzer&FortiManager - CS XSS Vulnerability


📈 28.42 Punkte

📌 Bugtraq: Fortinet FortiManager & FortiAnalyzer - (filename) Persistent Web Vulnerability


📈 28.42 Punkte

📌 Fortinet FortiAnalyzer&FortiManager - CS XSS Vulnerability


📈 28.42 Punkte

📌 FortiNet FortiAnalyzer, FortiManager: Eine Schwachstelle ermöglicht die Darstellung falscher Informationen


📈 28.42 Punkte

📌 Fortinet FortiAnalyzer, FortiManager: Eine Schwachstelle ermöglicht die Eskalation von Privilegien


📈 28.42 Punkte

matomo