CVE-2014-3115
- EPSS 1.18%
- Veröffentlicht 08.05.2014 14:29:14
- Zuletzt bearbeitet 06.05.2026 22:30:45
Multiple cross-site request forgery (CSRF) vulnerabilities in the web administration console in Fortinet FortiWeb before 5.2.0 allow remote attackers to hijack the authentication of administrators via system/config/adminadd and other unspecified vect...
CVE-2014-1955
- EPSS 1.37%
- Veröffentlicht 30.04.2014 14:22:06
- Zuletzt bearbeitet 06.05.2026 22:30:45
Cross-site scripting (XSS) vulnerability in FortiGuard FortiWeb before 5.0.3 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.
- EPSS 1.52%
- Veröffentlicht 30.04.2014 14:22:06
- Zuletzt bearbeitet 06.05.2026 22:30:45
CRLF injection vulnerability in FortiGuard FortiWeb before 5.0.3 allows remote attackers to inject arbitrary HTTP headers and conduct HTTP response splitting attacks via unspecified vectors.
CVE-2014-1957
- EPSS 1.08%
- Veröffentlicht 30.04.2014 14:22:06
- Zuletzt bearbeitet 06.05.2026 22:30:45
FortiGuard FortiWeb before 5.0.3 allows remote authenticated users to gain privileges via unspecified vectors.
CVE-2014-1458
- EPSS 0.76%
- Veröffentlicht 04.02.2014 21:55:08
- Zuletzt bearbeitet 29.04.2026 01:13:23
Cross-site scripting (XSS) vulnerability in the web administration interface in FortiGuard FortiWeb 5.0.3 and earlier allows remote authenticated administrators to inject arbitrary web script or HTML via unspecified vectors.
CVE-2013-7181
- EPSS 2.41%
- Veröffentlicht 04.02.2014 05:39:08
- Zuletzt bearbeitet 29.04.2026 01:13:23
Cross-site scripting (XSS) vulnerability in user/ldap_user/add in Fortinet FortiOS 5.0.3 allows remote attackers to inject arbitrary web script or HTML via the filter parameter.