FortiOS Multiple Cross Site Scripting Vulnerabilities
BID:100009
CVE-2017-3131 | CVE-2017-3132 | CVE-2017-3133 |Info
FortiOS Multiple Cross Site Scripting Vulnerabilities
| Bugtraq ID: | 100009 |
| Class: | Input Validation Error |
| CVE: |
CVE-2017-3132 CVE-2017-3131 CVE-2017-3133 |
| Remote: | Yes |
| Local: | No |
| Published: | Jul 28 2017 12:00AM |
| Updated: | Jul 28 2017 12:00AM |
| Credit: | Patryk Bogdan of Secorda. |
| Vulnerable: |
Fortinet Fortios 5.6 Fortinet Fortios 5.4.5 Fortinet Fortios 5.4.4 Fortinet Fortios 5.4.3 Fortinet Fortios 5.4.2 Fortinet Fortios 5.4.1 Fortinet Fortios 5.4.0 Fortinet Fortios 5.2.0 |
| Not Vulnerable: |
Fortinet Fortios 5.6.1 |
Discussion
FortiOS Multiple Cross Site Scripting Vulnerabilities
FortiOS is prone to multiple cross-site scripting vulnerabilities.
An attacker may leverage these issues to execute arbitrary script code in the browser of an unsuspecting user in the context of the affected site. This can allow the attacker to steal cookie-based authentication credentials and launch other attacks.
FortiOS is prone to multiple cross-site scripting vulnerabilities.
An attacker may leverage these issues to execute arbitrary script code in the browser of an unsuspecting user in the context of the affected site. This can allow the attacker to steal cookie-based authentication credentials and launch other attacks.
Exploit / POC
FortiOS Multiple Cross Site Scripting Vulnerabilities
Attackers can exploit these issues by enticing an unsuspecting victim to follow a malicious URI.
Attackers can exploit these issues by enticing an unsuspecting victim to follow a malicious URI.
Solution / Fix
FortiOS Multiple Cross Site Scripting Vulnerabilities
Solution:
Updates are available. Please see the references or vendor advisory for more information.
Solution:
Updates are available. Please see the references or vendor advisory for more information.
References
FortiOS Multiple Cross Site Scripting Vulnerabilities
References:
References:
- Fortinet Homepage (Fortinet)
- FortiOS XSS vulnerabilities via FortiView Application filter, FortiToken activa (Fortiguard)