VDB
CVE-2024-23111
CVE-2024-23111
PUBLISHED
In Fortinet FortiOS und Fortinet FortiProxy existiert eine Cross-Site Scripting Schwachstelle. HTML und Script-Eingaben werden in der "reboot page" nicht ordnungsgemäß überprüft, bevor sie an den Benutzer zurückgegeben werden. Ein entfernter, authentisierter Angreifer kann durch Ausnutzung dieser Schwachstelle beliebigen HTML- und Script-Code durch den Browser des Benutzers im Kontext der betroffenen Seite ausführen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.
EPSS 0.24% · 47.4th percentile
Risk Scores
EPSS Score
0.24%
47.4th percentile
Timeline
- Jun 11, 2024 CVE Published
- Jun 12, 2024 EPSS Score
- Jul 5, 2024 EPSS Score
- Jul 28, 2024 EPSS Score
- Aug 20, 2024 EPSS Score
- Sep 12, 2024 EPSS Score
- Oct 4, 2024 Coalition ESS Score
- Oct 5, 2024 EPSS Score
- Oct 28, 2024 EPSS Score
- Nov 12, 2024 Coalition ESS Score
- Nov 13, 2024 Coalition ESS Score
- Nov 20, 2024 EPSS Score