CVE-2019-15706

An improper neutralization of input during web page generation in the SSL VPN portal of FortiProxy version 2.0.0, version 1.2.9 and below and FortiOS version 6.2.1 and below, version 6.0.8 and below, version 5.6.12 may allow a remote authenticated attacker to perform a stored cross site scripting attack (XSS).
References
Configurations

Configuration 1 (hide)

OR cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:*

Configuration 2 (hide)

OR cpe:2.3:a:fortinet:fortiproxy:*:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortiproxy:2.0.0:*:*:*:*:*:*:*

History

24 Jul 2025, 20:15

Type Values Removed Values Added
Summary
  • (es) Una neutralización incorrecta de la entrada durante la generación de páginas web en el portal VPN SSL de FortiProxy versión 2.0.0, versión 1.2.9 y anteriores y FortiOS versión 6.2.1 y anteriores, versión 6.0.8 y anteriores, versión 5.6.12 puede permitir que un atacante autenticado remoto realice un ataque de cross site scripting (XSS) almacenado.
First Time Fortinet fortiproxy
Fortinet fortios
Fortinet
CPE cpe:2.3:a:fortinet:fortiproxy:*:*:*:*:*:*:*:*
cpe:2.3:a:fortinet:fortiproxy:2.0.0:*:*:*:*:*:*:*
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:*
References () https://fortiguard.fortinet.com/psirt/FG-IR-19-223 - () https://fortiguard.fortinet.com/psirt/FG-IR-19-223 - Vendor Advisory

17 Mar 2025, 14:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-03-17 14:15

Updated : 2025-07-24 20:15


NVD link : CVE-2019-15706

Mitre link : CVE-2019-15706

CVE.ORG link : CVE-2019-15706


JSON object : View

Products Affected

fortinet

  • fortios
  • fortiproxy
CWE
CWE-79

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')