Security Advisory

CVE-2023-36637

3.5
LOW

Vulnerability Description

An improper neutralization of input during web page generation vulnerability [CWE-79] in FortiMail version 7.2.0 through 7.2.2 and before 7.0.5 allows an authenticated attacker to inject HTML tags in FortiMail's calendar via input fields.
Published Date October 10, 2023
Official Source NIST NVD Advisory