CVE-2014-8616: XSS
Published May 12, 2015
·Updated
Multiple cross-site scripting (XSS) vulnerabilities in Fortinet FortiOS 5.2.x before 5.2.3 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors to the (1) user group or (2) vpn template menus.
Affected Software
3 affected components
Fortinet FortiOS=5.2.0
Fortinet FortiOS=5.2.1
Fortinet FortiOS=5.2.2
Event History
May 12, 2015
CVE Published
via MITRE·07:00 PM
Data Sourced
via MITRE·07:00 PM
Description
Frequently Asked Questions
1
What is the severity of CVE-2014-8616?
CVE-2014-8616 is classified as a moderate severity vulnerability.
2
How do I fix CVE-2014-8616?
To fix CVE-2014-8616, upgrade FortiOS to version 5.2.3 or later.
3
What types of attacks are possible with CVE-2014-8616?
CVE-2014-8616 allows attackers to execute arbitrary web scripts or HTML through cross-site scripting (XSS).
4
Which versions of FortiOS are affected by CVE-2014-8616?
FortiOS versions 5.2.0, 5.2.1, and 5.2.2 are affected by CVE-2014-8616.
5
What components of FortiOS are vulnerable in CVE-2014-8616?
CVE-2014-8616 affects the user group and VPN template menus in FortiOS.