Уязвимость Cross-Site Scripting (XSS) в параметре Domain продукта FortiSIEM позволяет привилегированному администратору выполнять несанкционированные команды через специально созданные запросы. CVE пока не присвоен, оценка CVSS 5.3.
Для системного интегратора это означает, что даже привилегированный пользователь может использовать XSS для компрометации SIEM-системы, что приведет к утечке данных или дальнейшему распространению атаки внутри инфраструктуры заказчика.