СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
Security

Отражённый XSS в SSL-VPN

Уязвимость межсайтового скриптинга (XSS) в SSL-VPN компонентах FortiOS, FortiProxy, FortiPAM и FortiSwitch-Manager позволяет аутентифицированному удаленному пользователю выполнить код через специально созданные запросы (CVSS 6.1).

Для системного интегратора важно оперативно обновить уязвимые продукты, так как SSL-VPN широко применяется для удаленного доступа клиентов, и эксплуатация может привести к компрометации сети.