imPC@ndo EN

Tracker / CVE-2024-27780

CVE-2024-27780

Bassa 2.2

Multiple Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerabilities [CWE-79] in FortiSIEM 7.1 all versions, 7.0 all versions, 6.7 all versions incident page may allow an authenticated attacker to perform a cross-site scripting attack via crafted HTTP requests.

Prodotti e versioni affette

fortinet fortisiem · 6.7.0 → 6.7.9
fortinet fortisiem · 7.0.0 → 7.0.3
fortinet fortisiem · 7.1.0 → 7.1.8

Analisi

Questa pagina non è ancora indicizzabile.Finché non contiene un’analisi originale — cosa espone davvero, come verificare in due minuti se un sistema è stato toccato, cosa fare se lo è stato — la pagina resta noindex. È il database a deciderlo, non il modello di pagina.

Riferimenti