CVE-2026-23573
fortiproxy: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') (CVE-2026-23573)
Beschreibung
Ein Fehler bei der unsachgemäßen Neutralisierung von Eingaben während der Erstellung einer Webseite ('Cross-Site Scripting') [CWE-79] in Fortinet FortiOS 7.6.0 bis 7.6.6, FortiOS 7.4 alle Versionen, FortiOS 7.2 alle Versionen, FortiPAM 1.8.0, FortiPAM 1.7 alle Versionen, FortiPAM 1.6 alle Versionen, FortiPAM 1.5 alle Versionen, FortiPAM 1.4 alle Versionen, FortiPAM 1.3 alle Versionen, FortiPAM 1.2 alle Versionen, FortiPAM 1.1 alle Versionen, FortiPAM 1.0 alle Versionen, FortiProxy 7.4.0 bis 7.4.3, FortiProxy 7.2.0 bis 7.2.9 könnte es einem authentifizierten Remote-Benutzer ermöglichen, Code oder Befehle über gefälschte Anfragen auszuführen.
Metriken
Weakness-Klassen (CWE)
CWE-79Base
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
The product does not neutralize or incorrectly neutralizes user-controllable input before it is placed in output that is used as a web page that is served to other users.
cwe.mitre.org →
Re-Analyse & Statuswechsel
Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.
- CVE Modified2026-08-11 13:17 UTC· 0b142b55-0307-4c5a-b3c9-f314f3fb7c5e
- Affected: RUGGEDCOM APE1808
- Reference: https://cert-portal.siemens.com/productcert/html/ssa-127084.html
Betroffene Betriebssysteme
mobile
fortinet / fortios
other
fortinet / fortipam
Betroffene Produkte
Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.
fortinet
fortiproxy7.2.0 – 7.2.10
fortinet
fortiproxy7.4.0 – 7.4.4