CVE-2012-6346
https://notcve.org/view.php?id=CVE-2012-6346
Multiple cross-site scripting (XSS) vulnerabilities in FortiWeb before 4.4.4 allow remote attackers to inject arbitrary web script or HTML via the (1) redir or (2) mkey parameter to waf/pcre_expression/validate. Múltiples vulnerabilidades de tipo Cross-Site Scripting (XSS) en FortiWeb, en versiones anteriores a la 4.4.4, permiten que atacantes remotos inyecten scripts web o HTML mediante los parámetros (1) redir o (2) mkey en waf/pcre_expression/validate. • https://fortiguard.com/psirt/FG-IR-012-008 https://www.vulnerability-lab.com/get_content.php?id=702 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •
CVE-2017-14189
https://notcve.org/view.php?id=CVE-2017-14189
An improper access control vulnerability in Fortinet FortiWebManager 5.8.0 allows anyone that can access the admin webUI to successfully log-in regardless the provided password. Una vulnerabilidad de control de acceso incorrecto en Fortinet FortiWebManager 5.8.0 permite que cualquiera que pueda acceder a la interfaz de usuario web de administrador pueda iniciar sesión correctamente, independientemente de la contraseña introducida. • http://www.securityfocus.com/bid/101953 http://www.securitytracker.com/id/1039892 https://fortiguard.com/advisory/FG-IR-17-248 • CWE-521: Weak Password Requirements •
CVE-2017-7736
https://notcve.org/view.php?id=CVE-2017-7736
A stored Cross-site Scripting (XSS) vulnerability in Fortinet FortiWeb webUI Certificate View page in 5.8.0, 5.7.1 and earlier, allows attackers to inject arbitrary web script or HTML via special crafted malicious certificate import. Una vulnerabilidad de Cross-Site Scripting (XSS) persistente en la página de visualización de certificados de la interfaz web de usuario en Fortinet FortiWeb, en versiones 5.8.0, 5.7.1 y anteriores, permite que los atacantes inyecten scripts web o HTML arbitrarios mediante importaciones de certificados maliciosos especialmente manipulados. • http://www.securityfocus.com/bid/101916 https://fortiguard.com/advisory/FG-IR-17-131 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •
CVE-2017-7737
https://notcve.org/view.php?id=CVE-2017-7737
An information disclosure vulnerability in Fortinet FortiWeb 5.8.2 and below versions allows logged-in admin user to view SNMPv3 user password in cleartext in webui via the HTML source code. Una vulnerabilidad de revelación de información en Fortinet FortiWeb 5.8.2 y versiones inferiores permite que un usuario administrador con la sesión iniciada tenga acceso a la contraseña de usuario SNMPv3 en formato de texto no cifrado en webui mediante el código fuente HTML. • http://www.securityfocus.com/bid/100205 https://fortiguard.com/advisory/FG-IR-17-162 • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor CWE-552: Files or Directories Accessible to External Parties •
CVE-2017-3129
https://notcve.org/view.php?id=CVE-2017-3129
A Cross-Site Scripting vulnerability in Fortinet FortiWeb versions 5.7.1 and below allows attacker to execute unauthorized code or commands via an improperly sanitized POST parameter in the FortiWeb Site Publisher feature. Una vulnerabilidad de tipo Cross-Site Scripting en FortiWeb, versiones 5.7.1 y anteriores de Fortinet, permite a un atacante ejecutar código o comandos no autorizados por medio de un parámetro POST saneado inapropiadamente en la funcionalidad FortiWeb Site Publisher. • http://www.securityfocus.com/bid/98382 https://fortiguard.com/psirt/FG-IR-17-076 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •