CVE-2002-1484
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-918
Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
22/04/2003
Última modificación:
03/04/2025
Descripción
DB4Web server, cuando se configura para usar mensajes de depuración abundantes (verbose), permite a atacantes remotos usar DB4Web como proxy e intentar conexiones TCP a otros sistemas (escaneo de puertos) mediante una petición a una URL que especifica la dirección y el puerto IP de destino, lo que produce un mensaje de estado de conexión en el mensaje de error resultante.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:siemens:db4web:3.4:*:*:*:*:*:*:* | ||
cpe:2.3:a:siemens:db4web:3.6:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://archives.neohapsis.com/archives/bugtraq/2002-09/0201.html
- http://archives.neohapsis.com/archives/vulnwatch/2002-q3/0125.html
- http://www.iss.net/security_center/static/10136.php
- http://www.securityfocus.com/bid/5725
- http://archives.neohapsis.com/archives/bugtraq/2002-09/0201.html
- http://archives.neohapsis.com/archives/vulnwatch/2002-q3/0125.html
- http://www.iss.net/security_center/static/10136.php
- http://www.securityfocus.com/bid/5725