СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
Security

Межсайтовый скриптинг в параметре Domain

Уязвимость Cross-Site Scripting (XSS) в параметре Domain продукта FortiSIEM позволяет привилегированному администратору выполнять несанкционированные команды через специально созданные запросы. CVE пока не присвоен, оценка CVSS 5.3.

Для системного интегратора это означает, что даже привилегированный пользователь может использовать XSS для компрометации SIEM-системы, что приведет к утечке данных или дальнейшему распространению атаки внутри инфраструктуры заказчика.