Produits FortiSwitch

Refer: 

tunCERT/Vuln.2019-120

Version: 

1.0

Date version: 

2019-04-12

Score cvss: 

0.00

Classification: 

  • Moyennement critique

Impact: 

  • Exécution de code arbitraire
  • Perte de confidentialité

Logiciels impactés (s) :

  • FortiSwitch 6.0.0 à 6.0.1
  • FortiSwitch 3.6.8 et antérieures

Description: 

Des vulnérabilités ont été corrigées dans la librairie jQuery au niveau des produits FortiSwitch. L'exploitation de ces failles pourrait permettre à un attaquant distant, via des requêtes AJAX spécifiquement conçues, de réaliser des attaques de type Cross site Scripting.

Solution: 

Mettre à jour les produits Fortinet
Contactez votre fournisseur des produits Fortinet pour obtenir les mises à jour de correction

Identificants du problème: 

Date de publication: 

2019-04-12

Référence: 

120