Vulnerability Details CVE-2021-36191
A url redirection to untrusted site ('open redirect') in Fortinet FortiWeb version 6.4.1 and below, 6.3.15 and below allows attacker to use the device as proxy via crafted GET parameters in requests to error handlers
Exploit prediction scoring system (EPSS) score
EPSS Score 0.001
EPSS Ranking 25.1%
CVSS Severity
CVSS v3 Score 4.1
CVSS v2 Score 4.9
Products affected by CVE-2021-36191
-
cpe:2.3:a:fortinet:fortiweb:6.0.0
-
cpe:2.3:a:fortinet:fortiweb:6.0.1
-
cpe:2.3:a:fortinet:fortiweb:6.0.2
-
cpe:2.3:a:fortinet:fortiweb:6.0.3
-
cpe:2.3:a:fortinet:fortiweb:6.0.4
-
cpe:2.3:a:fortinet:fortiweb:6.0.5
-
cpe:2.3:a:fortinet:fortiweb:6.0.6
-
cpe:2.3:a:fortinet:fortiweb:6.0.7
-
cpe:2.3:a:fortinet:fortiweb:6.1.0
-
cpe:2.3:a:fortinet:fortiweb:6.1.1
-
cpe:2.3:a:fortinet:fortiweb:6.1.2
-
cpe:2.3:a:fortinet:fortiweb:6.2.0
-
cpe:2.3:a:fortinet:fortiweb:6.2.1
-
cpe:2.3:a:fortinet:fortiweb:6.2.2
-
cpe:2.3:a:fortinet:fortiweb:6.2.3
-
cpe:2.3:a:fortinet:fortiweb:6.2.4
-
cpe:2.3:a:fortinet:fortiweb:6.2.5
-
cpe:2.3:a:fortinet:fortiweb:6.2.6
-
cpe:2.3:a:fortinet:fortiweb:6.3.0
-
cpe:2.3:a:fortinet:fortiweb:6.3.1
-
cpe:2.3:a:fortinet:fortiweb:6.3.10
-
cpe:2.3:a:fortinet:fortiweb:6.3.11
-
cpe:2.3:a:fortinet:fortiweb:6.3.12
-
cpe:2.3:a:fortinet:fortiweb:6.3.13
-
cpe:2.3:a:fortinet:fortiweb:6.3.14
-
cpe:2.3:a:fortinet:fortiweb:6.3.15
-
cpe:2.3:a:fortinet:fortiweb:6.3.2
-
cpe:2.3:a:fortinet:fortiweb:6.3.3
-
cpe:2.3:a:fortinet:fortiweb:6.3.4
-
cpe:2.3:a:fortinet:fortiweb:6.3.5
-
cpe:2.3:a:fortinet:fortiweb:6.3.6
-
cpe:2.3:a:fortinet:fortiweb:6.3.7
-
cpe:2.3:a:fortinet:fortiweb:6.3.8
-
cpe:2.3:a:fortinet:fortiweb:6.3.9
-
cpe:2.3:a:fortinet:fortiweb:6.4.0
-
cpe:2.3:a:fortinet:fortiweb:6.4.1