Fortinet FortiWeb 5.1.2 < 5.3.5 Autolearn 組態多個 XSS

medium Nessus Plugin ID 88842

Synopsis

遠端主機受到多個跨網站指令碼弱點影響。

描述

遠端 FortiWeb 裝置執行的軟體是 5.1.2 版或其之後的版本,以及 5.3.5 之前的版本。因此會受到多個跨網站指令碼弱點影響,這是因為不當驗證使用者對 autolearn 組態頁面提供的輸入所導致。
遠端攻擊者可惡意利用這些弱點,透過特製的要求,在使用者的瀏覽器工作階段中執行任意指令碼。

解決方案

升級至 Fortinet FortiWeb 5.2.3 版或更新版本。

另請參閱

https://fortiguard.com/psirt/FG-IR-15-005

Plugin 詳細資訊

嚴重性: Medium

ID: 88842

檔案名稱: fortiweb_FG-IR-15-005.nasl

版本: 1.4

類型: local

已發布: 2016/2/18

已更新: 2018/11/15

風險資訊

VPR

風險因素: Low

分數: 3

CVSS v2

風險因素: Medium

基本分數: 4.3

時間分數: 3.7

媒介: AV:N/AC:M/Au:N/C:N/I:P/A:N

時間媒介: E:H/RL:OF/RC:C

弱點資訊

CPE: cpe:/a:fortinet:fortiweb

必要的 KB 項目: Host/Fortigate/model, Host/Fortigate/version

可輕鬆利用: No exploit is required

修補程式發佈日期: 2015/2/25

弱點發布日期: 2015/2/25

參考資訊

CVE: CVE-2014-8619

BID: 74679