SQL injection vulnerability in Fortinet FortiManager 5.0.x before 5.0.11, 5.2.x before 5.2.2 allows remote attackers to execute arbitrary commands via unspecified parameters.
https://fortiguard.com/psirt/FG-IR-15-011
https://euvd.enisa.europa.eu/vulnerability/EUVD-2015-3658