FortiGuard FortiWeb跨站脚本执行漏洞
FortiGuard FortiWeb跨站脚本执行漏洞
发布日期:2014-04-30
更新日期:2014-05-07
受影响系统:
FortiGuard FortiWeb < 5.0.3
描述:
--------------------------------------------------------------------------------
CVE(CAN) ID: CVE-2014-1955
FortiGate系列安全产品可检测和消除网络威胁。
FortiGuard FortiWeb 5.0.3之前版本在实现上存在跨站脚本执行漏洞,远程攻击者可利用此漏洞注入任意Web脚本或HTML。
<*来源:Robert van Hamburg
链接:http://www.fortiguard.com/advisory/FG-IR-13-009/
*>
建议:
--------------------------------------------------------------------------------
厂商补丁:
FortiGuard
----------
FortiGuard已经为此发布了一个安全公告(FG-IR-13-009)以及相应补丁:
FG-IR-13-009:FortiWeb Multiple Vulnerabilities
链接:http://www.fortiguard.com/advisory/FG-IR-13-009/
本文永久更新链接地址:
评论暂时关闭