Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos Fortinet (CVE-2017-17541)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
16/07/2018
Última modificación:
12/09/2018

Descripción

Una vulnerabilidad de Cross-Site Scripting (XSS) en Fortinet FortiManager 6.0.0, 5.6.4 y anteriores y FortiAnalyzer 6.0.0, 5.6.4 y anteriores permite inyectar código JavaScript y etiquetas HTML mediante el valor CN de los certificados CA y CRL mediante la característica de importación de certificados CA y CRL.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:fortinet:fortianalyzer_firmware:*:*:*:*:*:*:*:* 5.6.4 (incluyendo)
cpe:2.3:o:fortinet:fortianalyzer_firmware:6.0.0:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortimanager_firmware:*:*:*:*:*:*:*:* 5.6.4 (incluyendo)
cpe:2.3:o:fortinet:fortimanager_firmware:6.0.0:*:*:*:*:*:*:*