CVSSv3 Score: 5.3 FortiSIEM'de bir web sayfasındaki betikle ilişkili HTML etiketlerinin uygunsuz nötralizasyonu (Basic XSS) [CWE-80] zafiyeti, ayrıcalıklı bir yöneticinin özel olarak hazırlanmış istekler aracılığıyla yetkisiz komutları çalıştırmasına izin verebilir. Güncellendi: 2026-07-14 00:00:00
Platform
FortiGate / FortiOS
CVSS Skoru
5.3/10
Advisory
FG-IR-26-149
Yayın Tarihi
14 Temmuz 2026
Okunma
37
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: fortiguard.fortinet.com
Kaynağa Git
Özet
CVSSv3 Score: 5.3 FortiSIEM'de bir web sayfasındaki betikle ilişkili HTML etiketlerinin uygunsuz nötralizasyonu (Basic XSS) [CWE-80] zafiyeti, ayrıcalıklı bir yöneticinin özel olarak hazırlanmış istekler aracılığıyla yetkisiz komutları çalıştırmasına izin verebilir. Güncellendi: 2026-07-14 00:00:00
Fortinet FortiOS, FortiSwitchManager ve FortiSASE, özel hazırlanmış paketler aracılığıyla saldırganın yetkisiz kod veya komut çalıştırmasına olanak veren heap tabanlı bir tampon taşması zafiyeti içerir.
CVSSv3 Skoru: 7.3 FortiOS ve FortiProxy Agentless ZTNA portalindeki uygunsuz sertifika doğrulaması zafiyeti, uzak ve doğrulanmamış bir saldırganın ZTNA portalı ile arka uç hedef web sitesi arasındaki iletişim kanalında Man-in-the-Middle (MitM) saldırısı gerçekleştirmesine izin verebilir. Yeniden gözden geçirildi: 2026-09-08 00:00:00
CVSSv3 Score: 4.7 FortiManager'daki yetersiz erişim kontrolü zafiyeti, bir yöneticinin hazırlanmış HTTP veya HTTPs istekleri aracılığıyla iş akışı oturumları için onay sürecini atlatmasına izin verebilir. Güncellendi: 2026-09-08 00:00:00