CVE-2014-0331
Cross-site scripting (XSS) vulnerability in the web administration interface in FortiADC with firmware before 3.2.1 allows remote attackers to inject arbitrary web script or HTML via the locale parameter to gui_partA/.
Published:Apr 10, 2014
Last Modified:Apr 12, 2025
EPS:Apr 10, 2014
EPSS Score:0.00365
CVSS Score:4.3
Affected Products
Vendor
Product
Action
Vendor
Fortinet
Product
Fortiadc-1000e
Fortinet
Fortiadc-1000e
Vendor
Fortinet
Product
Fortiadc-1500d
Fortinet
Fortiadc-1500d
Vendor
Fortinet
Product
Fortiadc-2000d
Fortinet
Fortiadc-2000d
Vendor
Fortinet
Product
Fortiadc-200d
Fortinet
Fortiadc-200d
Vendor
Fortinet
Product
Fortiadc-300e
Fortinet
Fortiadc-300e
Vendor
Fortinet
Product
Fortiadc-4000d
Fortinet
Fortiadc-4000d
Vendor
Fortinet
Product
Fortiadc-400e
Fortinet
Fortiadc-400e
Vendor
Fortinet
Product
Fortiadc-600e
Fortinet
Fortiadc-600e
Vendor
Fortinet
Product
Fortiadc Firmware
Fortinet
Fortiadc Firmware
Exploits
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
References
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
