CVE-2013-6826
cgi-bin/module//sysmanager/admin/SYSAdminUserDialog in Fortinet FortiAnalyzer before 5.0.5 does not properly validate the csrf_token parameter, which allows remote attackers to perform cross-site request forgery (CSRF) attacks.
Published:Nov 19, 2013
Last Modified:Apr 11, 2025
EPS:Nov 19, 2013
EPSS Score:0.00214
CVSS Score:6.8
Affected Products
Vendor
Product
Action
Vendor
Fortinet
Product
Fortianalyzer-1000d
Fortinet
Fortianalyzer-1000d
Vendor
Fortinet
Product
Fortianalyzer-2000b
Fortinet
Fortianalyzer-2000b
Vendor
Fortinet
Product
Fortianalyzer-200d
Fortinet
Fortianalyzer-200d
Vendor
Fortinet
Product
Fortianalyzer-3000d
Fortinet
Fortianalyzer-3000d
Vendor
Fortinet
Product
Fortianalyzer-300d
Fortinet
Fortianalyzer-300d
Vendor
Fortinet
Product
Fortianalyzer-4000b
Fortinet
Fortianalyzer-4000b
Vendor
Fortinet
Product
Fortianalyzer Firmware
Fortinet
Fortianalyzer Firmware
Exploits
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
