vendor:
FortiManager
by:
hyp3rlinx
8,8
CVSS
HIGH
Cross-Site Scripting (XSS)
79 (Cross-site Scripting)
CWE
Product Name: FortiManager
Affected Version From: FortiManager v5.2.2 or earlier
Affected Version To: FortiManager v5.2.3 or earlier
Patch Exists: YES
Related CWE: Pending
CPE: a:fortinet:fortimanager
Metasploit:
N/A
Other Scripts:
N/A
Tags: N/A
CVSS Metrics: N/A
Nuclei References:
N/A
Nuclei Metadata: N/A
Platforms Tested: None
Pending
Multiple Cross Site Scripting ( XSS ) in FortiManager GUI
The Graphical User Interface (GUI) of FortiManager v5.2.2 is vulnerable to two reflected Cross-Site Scripting (XSS) vulnerabilities. 2 potential XSS vectors were identified: XSS vulnerability in SOMVpnSSLPortalDialog and XSS vulnerability in FGDMngUpdHistory. The Graphical User Interface (GUI) of FortiManager v5.2.3 is vulnerable to one reflected XSS vulnerability and one stored XSS vulnerability. 2 potential XSS vectors were identified: XSS vulnerability in sharedjobmanager and XSS vulnerability in SOMServiceObjDialog.
Mitigation:
Update to FortiManager v5.2.4.