CVE-2019-5586
CVE-2019-5586
Vexday Risk Score
3Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS —EPSS 0.8%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
04 jun 2019Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
A reflected Cross-Site-Scripting (XSS) vulnerability in Fortinet FortiOS 5.2.0 to 5.6.10, 6.0.0 to 6.0.4 under SSL VPN web portal may allow an attacker to execute unauthorized malicious script code via the "param" parameter of the error process HTTP requests.
Produtos afetados
Fortinet · Fortinet FortiOSQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →