Security Advisory

CVE-2015-1451

3.5

Vulnerability Description

Multiple cross-site scripting (XSS) vulnerabilities in Fortinet FortiOS 5.0 Patch 7 build 4457 allow remote authenticated users to inject arbitrary web script or HTML via the (1) WTP Name or (2) WTP Active Software Version field in a CAPWAP Join request.
Published Date February 2, 2015
Official Source NIST NVD Advisory