← volver
CVE-2021-36188

CVE-2021-36188

CVSS 6.1 MEDIUMEPSS 0.7%
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 6.1EPSS 0.7%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
08 dic 2021Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
A improper neutralization of input during web page generation ('cross-site scripting') in Fortinet FortiWeb version 6.4.1 and below, 6.3.15 and below allows attacker to execute unauthorized code or commands via crafted GET parameters in requests to login and error handlers
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N/E:P/RL:X/RC:C

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →