Podatność CVE-2008-2637


Publikacja: 2008-06-09   Modyfikacja: 2012-02-12

Opis:
Multiple cross-site scripting (XSS) vulnerabilities in F5 FirePass SSL VPN 6.0.2 hotfix 3, and possibly earlier versions, allow remote attackers to inject arbitrary web script or HTML via quotes in (1) the css_exceptions parameter in vdesk/admincon/webyfiers.php and (2) the sql_matchscope parameter in vdesk/admincon/index.php.

W naszej bazie, znaleźliśmy następujące noty dla tego CVE:
Tytuł
Autor
Data
Low
F5 FirePass Content Inspection Management XSS
nnposter
08.06.2008

Typ:

CWE-79

(Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting'))

CVSS2 => (AV:N/AC:M/Au:N/C:N/I:P/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
4.3/10
2.9/10
8.6/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Średnia
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Brak
Częściowy
Brak
Affected software
F5 -> Firepass ssl vpn 

 Referencje:
http://securityreason.com/securityalert/3931
http://www.securityfocus.com/archive/1/493149/100/0/threaded
http://www.securityfocus.com/bid/29574
http://www.securitytracker.com/id?1020205
http://www.vupen.com/english/advisories/2008/1765/references
https://exchange.xforce.ibmcloud.com/vulnerabilities/42884

Copyright 2024, cxsecurity.com

 

Back to Top