CVE-2026-23573

fortiproxy: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') (CVE-2026-23573)

Beschreibung

Ein Fehler bei der unsachgemäßen Neutralisierung von Eingaben während der Erstellung einer Webseite ('Cross-Site Scripting') [CWE-79] in Fortinet FortiOS 7.6.0 bis 7.6.6, FortiOS 7.4 alle Versionen, FortiOS 7.2 alle Versionen, FortiPAM 1.8.0, FortiPAM 1.7 alle Versionen, FortiPAM 1.6 alle Versionen, FortiPAM 1.5 alle Versionen, FortiPAM 1.4 alle Versionen, FortiPAM 1.3 alle Versionen, FortiPAM 1.2 alle Versionen, FortiPAM 1.1 alle Versionen, FortiPAM 1.0 alle Versionen, FortiProxy 7.4.0 bis 7.4.3, FortiProxy 7.2.0 bis 7.2.9 könnte es einem authentifizierten Remote-Benutzer ermöglichen, Code oder Befehle über gefälschte Anfragen auszuführen.

Metriken

Severity
medium
kein öffentlicher PoC bekannt
6.1
Quelle: nvd-v3
31.8 %
Erhöht — CVE ist relevanter als mindestens 10 % der heute bewerteten CVEs.
0.4 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-07-14 15:19 UTC
CWE-79

Weakness-Klassen (CWE)

  • CWE-79Base

    Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

    The product does not neutralize or incorrectly neutralizes user-controllable input before it is placed in output that is used as a web page that is served to other users.

    cwe.mitre.org →

Re-Analyse & Statuswechsel

Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.

  1. CVE Modified2026-08-11 13:17 UTC· 0b142b55-0307-4c5a-b3c9-f314f3fb7c5e
    • Affected: RUGGEDCOM APE1808
    • Reference: https://cert-portal.siemens.com/productcert/html/ssa-127084.html

Betroffene Betriebssysteme

  • mobile

    fortinet / fortios

  • other

    fortinet / fortipam

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • fortinet

    fortiproxy7.2.0 – 7.2.10

  • fortinet

    fortiproxy7.4.0 – 7.4.4

Quellen & Referenzen

IDCVE-2026-23573