DFN-CERT

Advisory-Archiv

2018-1215: FortiManager, FortiAnalyzer: Mehrere Schwachstellen ermöglichen verschiedene Cross-Site Scripting-Angriffe und die Darstellung falscher Informationen

Historie:

Version 1 (2018-06-25 18:07)
Neues Advisory

Betroffene Software

Netzwerk
Systemsoftware

Betroffene Plattformen

Hardware
FortiNet

Beschreibung:

Zwei Schwachstellen in FortiManager und FortiAnalyzer ermöglichen einem entfernten, einfach sowie nicht authentisierten Angreifer die Durchführung eines Cross-Site-Scripting-Angriffs und die Darstellung falscher Informationen. Eine weitere Schwachstelle in FortiManager ermöglicht einem lokalen, einfach authentifizierten Angreifer die Durchführung eines weiteren Cross-Site-Scripting-Angriffs.

Fortinet stellt für FortiManager und FortiAnalyzer die Version 6.0.1 als Sicherheitsupdate zur Behebung der Schwachstellen bereit.

Schwachstellen:

CVE-2018-1351

Schwachstelle in FortiManager ermöglicht Cross-Site-Scripting-Angriff

CVE-2018-1354

Schwachstelle in FortiAnalyzer und FortiManager ermöglicht Cross-Site-Scripting-Angriff

CVE-2018-1355

Schwachstelle in FortiAnalyzer und FortiManager ermöglicht Darstellung falscher Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.