Security Advisory

CVE-2018-9186

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2018-05-31 22:00:00
Last updated 2024-10-25 14:09:37
Assigner fortinet
CVSS score not scored
State PUBLISHED

Description

A cross-site scripting (XSS) vulnerability in Fortinet FortiAuthenticator in versions 4.0.0 to before 5.3.0 "CSRF validation failure" page allows attacker to execute unauthorized script code via inject malicious scripts in HTTP referer header.