Cross-site scripting (XSS) vulnerability in the address added page in Fortinet FortiManager 5.x before 5.0.12 and 5.2.x before 5.2.6 and FortiAnalyzer 5.x before 5.0.13 and 5.2.x before 5.2.6 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.
https://euvd.enisa.europa.eu/vulnerability/EUVD-2016-4235
http://www.securitytracker.com/id/1036550
http://www.securityfocus.com/bid/92456
http://fortiguard.com/advisory/fortimanager-and-fortianalyzer-xss-vulnerability