Уязвимость межсайтового скриптинга (XSS) в SSL-VPN компонентах FortiOS, FortiProxy, FortiPAM и FortiSwitch-Manager позволяет аутентифицированному удаленному пользователю выполнить код через специально созданные запросы (CVSS 6.1).
Для системного интегратора важно оперативно обновить уязвимые продукты, так как SSL-VPN широко применяется для удаленного доступа клиентов, и эксплуатация может привести к компрометации сети.