Security Advisory
CVE-2023-36637
3.5
LOW
Vulnerability Description
An improper neutralization of input during web page generation vulnerability [CWE-79] in FortiMail version 7.2.0 through 7.2.2 and before 7.0.5 allows an authenticated attacker to inject HTML tags in FortiMail's calendar via input fields.
Published Date
October 10, 2023
Official Source
NIST NVD Advisory