Medium severity6.1NVD Advisory· Published Feb 16, 2023· Updated Jun 17, 2026
CVE-2022-38376
CVE-2022-38376
Description
Multiple improper neutralization of input during web page generation ('Cross-site Scripting') vulnerabilities [CWE-79] in Fortinet FortiNAC portal UI before 9.4.1 allows an attacker to perform an XSS attack via crafted HTTP requests.
Affected products
4<9.4.1+ 1 more
- (no CPE)range: <9.4.1
- (no CPE)range: 9.4.0
Patches
Vulnerability mechanics
References
1- fortiguard.com/psirt/FG-IR-22-273nvdVendor Advisory
News mentions
0No linked articles in our index yet.