← volver
CVE-2018-13375

CVE-2018-13375

EPSS 0.6%
Vexday Risk Score
3Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS EPSS 0.6%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
28 may 2019Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
An Improper Neutralization of Script-Related HTML Tags in Fortinet FortiAnalyzer 5.6.0 and below and FortiManager 5.6.0 and below allows an attacker to send DHCP request containing malicious scripts in the HOSTNAME parameter. The malicious script code is executed while viewing the logs in FortiAnalyzer and FortiManager (with FortiAnalyzer feature enabled).

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →