CVE-2014-0331: XSS
Published Apr 10, 2014
·Updated
Cross-site scripting (XSS) vulnerability in the web administration interface in FortiADC with firmware before 3.2.1 allows remote attackers to inject arbitrary web script or HTML via the locale parameter to guipartA/.
Affected Software
18 affected components
Fortinet Fortiadc Firmware<=3.2.0
Fortinet Fortiadc-1000e
Fortinet Fortiadc-1500d
Fortinet Fortiadc-2000d
Fortinet Fortiadc-200d
Fortinet Fortiadc-300e
Fortinet Fortiadc-4000d
Fortinet Fortiadc-400e
Fortinet Fortiadc-600e
All of the following
Fortinet Fortiadc Firmware<=3.2.0
Any of the following
Fortinet Fortiadc-1000e
Fortinet Fortiadc-1500d
Fortinet Fortiadc-2000d
Fortinet Fortiadc-200d
Fortinet Fortiadc-300e
Fortinet Fortiadc-4000d
Fortinet Fortiadc-400e
Fortinet Fortiadc-600e
Event History
Apr 10, 2014
CVE Published
via MITRE·02:00 PM
Data Sourced
via MITRE·02:00 PM
Description
Data Sourced
via NVD·08:29 PM
DescriptionSeverityWeaknessAffected Software
Frequently Asked Questions
1
What is the severity of CVE-2014-0331?
CVE-2014-0331 is classified as a medium severity vulnerability due to its potential for exploitation through cross-site scripting.
2
How do I fix CVE-2014-0331?
To fix CVE-2014-0331, upgrade FortiADC firmware to version 3.2.1 or later.
3
What is the nature of CVE-2014-0331?
CVE-2014-0331 is a cross-site scripting (XSS) vulnerability that allows attackers to inject scripts via the locale parameter.
4
Which FortiADC versions are affected by CVE-2014-0331?
FortiADC firmware versions prior to 3.2.1 are affected by CVE-2014-0331.
5
Can CVE-2014-0331 be exploited remotely?
Yes, CVE-2014-0331 can be exploited remotely by attackers through the web administration interface.