Fortinet FortiOS 5.0.x < 5.0.9 Telnet / SSH 用户名 XSS

medium Nessus 插件 ID 85742

简介

远程主机受到跨站脚本漏洞的影响。

描述

远程主机正在运行的 Fortinet FortiOS 5.0.x 版本低于 5.0.9。因此,它将受到跨站脚本漏洞的影响,该漏洞是由于对用户为 Telnet 和 SSH 用户名提供的输入验证不正确造成的。未经认证的远程攻击者可利用此漏洞,在当前用户环境中执行任意脚本代码。

解决方案

升级到 Fortinet FortiOS 5.0.9 或更高版本。

另见

http://www.nessus.org/u?664990ef

插件详情

严重性: Medium

ID: 85742

文件名: fortios_www_interface_ssh_telnet_username_xss.nasl

版本: 1.8

类型: local

系列: Firewalls

发布时间: 2015/9/2

最近更新时间: 2022/10/17

支持的传感器: Nessus

风险信息

CVSS 分数理由: Score based on analysis of the vendor advisory.

CVSS v2

风险因素: Medium

基本分数: 4.3

时间分数: 3.2

矢量: CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:N

CVSS 分数来源: manual

漏洞信息

CPE: cpe:/o:fortinet:fortios

必需的 KB 项: Host/Fortigate/model, Host/Fortigate/version

补丁发布日期: 2015/1/28

漏洞发布日期: 2015/1/28