← volver
CVE-2019-17651

CVE-2019-17651

EPSS 0.6%
Vexday Risk Score
3Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS EPSS 0.6%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
28 ene 2020Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
An Improper Neutralization of Input vulnerability in the description and title parameters of a Device Maintenance Schedule in FortiSIEM version 5.2.5 and below may allow a remote authenticated attacker to perform a Stored Cross Site Scripting attack (XSS) by injecting malicious JavaScript code into the description field of a Device Maintenance schedule.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →