NCSC-2022-0688 [1.00] [M/H] Kwetsbaarheid verholpen in FortiManager en FortiAnalyzer

FortiNet heeft een kwetsbaarheid verholpen in FortiManager en FortiAnalyzer. Een kwaadwillende met lage privileges kan de kwetsbaarheid misbruiken voor het uitvoeren van een Cross-site-scripting-aanval via de rapportagemodule. Een dergelijke aanval kan leiden tot de uitvoer van willekeurige code in de context van de browser van het slachtoffer, waarmee de aanvaller mogelijk toegang kan krijgen tot gevoelige gegevens.