CVE-2019-16156: XSS
Published Mar 12, 2020
·Updated
An Improper Neutralization of Input vulnerability in the Anomaly Detection Parameter Name in Fortinet FortiWeb 6.0.5, 6.2.0, and 6.1.1 may allow a remote unauthenticated attacker to perform a Cross Site Scripting attack (XSS).
Affected Software
3 affected components
Fortinet FortiWeb>=6.0.0<=6.0.5
Fortinet FortiWeb>=6.1.0<=6.1.1
Fortinet FortiWeb=6.2.0
Event History
Mar 12, 2020
CVE Published
via MITRE·09:15 PM
Data Sourced
via MITRE·09:15 PM
DescriptionWeakness
Frequently Asked Questions
1
What is the severity of CVE-2019-16156?
CVE-2019-16156 is considered a medium severity vulnerability that allows for Cross Site Scripting (XSS) attacks.
2
How do I fix CVE-2019-16156?
To fix CVE-2019-16156, upgrade Fortinet FortiWeb to the latest version that addresses this vulnerability.
3
What systems are affected by CVE-2019-16156?
CVE-2019-16156 affects Fortinet FortiWeb versions 6.0.5, 6.1.1, and 6.2.0.
4
What type of attack does CVE-2019-16156 facilitate?
CVE-2019-16156 facilitates Cross Site Scripting (XSS) attacks by allowing remote unauthenticated attackers to exploit the vulnerability.
5
Is authentication required to exploit CVE-2019-16156?
No, CVE-2019-16156 can be exploited by remote unauthenticated attackers.