Page 2 of 6 results (0.001 seconds)

CVSS: 5.4EPSS: 0%CPEs: 3EXPL: 0

An improper neutralization of input vulnerability [CWE-79] in FortiClientEMS versions 6.4.1 and below and 6.2.9 and below may allow a remote authenticated attacker to inject malicious script/tags via the name parameter of various sections of the server. Una vulnerabilidad de neutralización inapropiada de la entrada [CWE-79] en FortiClientEMS versiones 6.4.1 y por debajo y 6.2.9 y por debajo, puede permitir a un atacante remoto autenticado inyectar scripts/etiquetas maliciosas por medio del parámetro name de varias secciones del servidor • https://fortiguard.com/advisory/FG-IR-20-067 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •