Fortinet FortiOSのリダイレクトパラメーターの複数の脆弱性

medium Nessus プラグイン ID 90314

概要

リモートホストは、複数の脆弱性の影響を受けます。

説明

リモートホストは、以下の脆弱性の影響を受けるバージョンのFortinet FortiOSを実行しています:

- リダイレクトで使用する前にユーザー指定の入力が適切に検証されないため、オープンリダイレクトの脆弱性が存在します。攻撃者が、特別に細工されたリンクを通じて、これを悪用して、被害者を任意の悪意のあるWebサイトにリダイレクトする可能性があります。

- リダイレクトを制御するために使用されるパラメーターに対するユーザー指定の入力の検証が不適切なことによる、クロスサイトスクリプティング(XSS)の脆弱性が存在します。攻撃者はこれを悪用して、特別に細工されたリクエストから、ユーザーのブラウザセッションで任意のスクリプトコードを実行する可能性があります。

ソリューション

Fortinet FortiOSのバージョンを5.0.13/5.2.3/5.4.0以降にアップグレードしてください。

参考資料

https://seclists.org/fulldisclosure/2016/Mar/68

プラグインの詳細

深刻度: Medium

ID: 90314

ファイル名: fortios_login_xss.nasl

バージョン: 1.12

タイプ: local

ファミリー: Firewalls

公開日: 2016/4/1

更新日: 2022/10/17

サポートされているセンサー: Nessus

リスク情報

CVSS スコアの根本的理由: Score based on analysis of the vendor advisory.

CVSS v2

リスクファクター: Medium

基本値: 4.3

現状値: 3.2

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:N

CVSS スコアのソース: manual

脆弱性情報

CPE: cpe:/o:fortinet:fortios

必要な KB アイテム: Host/Fortigate/model, Host/Fortigate/version

除外される KB アイテム: Settings/disable_cgi_scanning

パッチ公開日: 2016/3/16

脆弱性公開日: 2016/3/16

参照情報

BID: 84429