Vulnerabilidad en Secure Computing CipherTrust IronMail (CVE-2007-1723)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
28/03/2007
Última modificación:
09/04/2025
Descripción
Múltiples vulnerabilidades de tipo cross-site-scripting (XSS) en la consola Administración en Secure Computing CipherTrust IronMail versión 6.1.1 permiten a los atacantes remotos inyectar scripts web o HTML arbitrarios por medio de (1) red, (2) defRouterIp, (3) hostName, (4) domainName, ( 5) ipAddress, (6) defaultRouter, (7) dns1 o (8) parámetro dns2 a (a) el archivo admin/system_IronMail.do; el (9) parámetro ipAddress a (b) admin/systemOutOfBand.do; (10) contraseña o (11) parámetro confirmPassword a (c) admin/systemBackup.do; el (12) parámetro Klicense a (d) admin/systemLicenseManager.do; el parámetro (13) rows[1].attrValueStr o (14) rows[2].attrValueStr en (e) admin/systemWebAdminConfig.do; el (15) rows[0].attrValueStr, rows[1].attrValueStr, (16) rows[2].attrValue, o (17) rows[2].attrValueStrClone parámetro a (f) admin/ldap_ConfigureServiceProperties.do; el (18) parámetro input1 a (g) admin/mailFirewall_MailRoutingInternal.do; o los parámetros (19) rows[2].attrValueStr, (20) rows[3].attrValueStr, (21) rows[5].attrValueStr o (22) rows[6].attrValueStr en (h) admin/mailIdsConfig.do.
Impacto
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:ciphertrust:ironmail:6.1.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://osvdb.org/34526
- http://osvdb.org/34527
- http://osvdb.org/34528
- http://osvdb.org/34529
- http://osvdb.org/34530
- http://osvdb.org/34531
- http://osvdb.org/34532
- http://osvdb.org/34533
- http://secunia.com/advisories/24657
- http://securityreason.com/securityalert/2484
- http://www.514.es/2007/03/siaadv07004_multiples_vulnerab.html
- http://www.securityfocus.com/archive/1/463827/100/0/threaded
- http://www.securitytracker.com/id?1017821=
- http://www.vupen.com/english/advisories/2007/1164
- https://exchange.xforce.ibmcloud.com/vulnerabilities/33232
- http://osvdb.org/34526
- http://osvdb.org/34527
- http://osvdb.org/34528
- http://osvdb.org/34529
- http://osvdb.org/34530
- http://osvdb.org/34531
- http://osvdb.org/34532
- http://osvdb.org/34533
- http://secunia.com/advisories/24657
- http://securityreason.com/securityalert/2484
- http://www.514.es/2007/03/siaadv07004_multiples_vulnerab.html
- http://www.securityfocus.com/archive/1/463827/100/0/threaded
- http://www.securitytracker.com/id?1017821=
- http://www.vupen.com/english/advisories/2007/1164
- https://exchange.xforce.ibmcloud.com/vulnerabilities/33232



