High severity8.8NVD Advisory· Published Mar 11, 2025· Updated Jun 17, 2026
CVE-2023-37933
CVE-2023-37933
Description
An improper neutralization of input during web page generation ('Cross-site Scripting') vulnerability [CWE-79] in FortiADC GUI version 7.4.0, 7.2.0 through 7.2.1 and before 7.1.3 allows an authenticated attacker to perform an XSS attack via crafted HTTP or HTTPs requests.
Affected products
4cpe:2.3:a:fortinet:fortiadc:*:*:*:*:*:*:*:*+ 2 more
- cpe:2.3:a:fortinet:fortiadc:*:*:*:*:*:*:*:*range: >=5.3.0,<7.1.4
- cpe:2.3:a:fortinet:fortiadc:7.4.0:*:*:*:*:*:*:*
- cpe:2.3:h:fortinet:fortiadc:7.4.0:*:*:*:*:*:*:*range: 7.4.0
- Range: 7.4.0, 7.2.0-7.2.1, <7.1.3
Patches
Vulnerability mechanics
References
1- fortiguard.com/psirt/FG-IR-23-216nvdVendor Advisory
News mentions
0No linked articles in our index yet.