CVE-2014-4738: XSS
Published Jul 11, 2014
·Updated
Multiple cross-site scripting (XSS) vulnerabilities in FortiGuard FortiWeb 5.0.x, 5.1.x, and 5.2.x before 5.2.1 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors to (1) user/ldapuser/checkdlg or (2) user/radiususer/checkdlg.
Affected Software
10 affected components
Fortinet FortiWeb=5.0.0
Fortinet FortiWeb=5.0.2
Fortinet FortiWeb=5.0.3
Fortinet FortiWeb=5.0.4
Fortinet FortiWeb=5.1.0
Fortinet FortiWeb=5.1.1
Fortinet FortiWeb=5.1.2
Fortinet FortiWeb=5.1.3
Fortinet FortiWeb=5.1.4
Fortinet FortiWeb=5.2.0
Event History
Jul 11, 2014
CVE Published
via MITRE·08:00 PM
Data Sourced
via MITRE·08:00 PM
Description
Frequently Asked Questions
1
What is the severity of CVE-2014-4738?
CVE-2014-4738 has a medium severity rating due to its potential for cross-site scripting attacks.
2
How do I fix CVE-2014-4738?
To fix CVE-2014-4738, upgrade FortiWeb to version 5.2.1 or later.
3
Which FortiWeb versions are affected by CVE-2014-4738?
CVE-2014-4738 affects FortiWeb versions 5.0.x, 5.1.x, and 5.2.x prior to 5.2.1.
4
What types of attacks can CVE-2014-4738 enable?
CVE-2014-4738 can enable remote attackers to perform cross-site scripting (XSS) attacks.
5
What are the specific vectors for CVE-2014-4738?
The specific vectors for CVE-2014-4738 include user/ldap_user/check_dlg and user/radius_user/check_dlg.