PT-2026-58065 · Fortinet · Fortios+2
CVE-2026-23573
·
Publicado
2026-07-14
·
Atualizado
2026-07-14
CVSS v2.0
6.4
Média
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas
FortiOS versões 7.6.0 até 7.6.6
FortiOS versões 7.4.x
FortiOS versões 7.2.x
FortiPAM versão 1.8.0
FortiPAM versões 1.7.x
FortiPAM versões 1.6.x
FortiPAM versões 1.5.x
FortiPAM versões 1.4.x
FortiPAM versões 1.3.x
FortiPAM versões 1.2.x
FortiPAM versões 1.1.x
FortiPAM versões 1.0.x
FortiProxy versões 7.4.0 até 7.4.3
FortiProxy versões 7.2.0 até 7.2.9
Descrição
Uma neutralização inadequada de entrada durante a geração de páginas web, conhecida como Cross-site Scripting (XSS), existe no componente SSL-VPN. Este problema permite que um invasor remoto autenticado execute código ou comandos arbitrários por meio do envio de requisições especialmente elaboradas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fortios
Fortipam
Fortiproxy