Vulnerabilidad en Vulnerabilidad en 3Com TippingPoint IPS (CVE-2007-2734)
Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/05/2007
Última modificación:
09/04/2025
Descripción
3Com TippingPoint IPS no maneja adecuadamente ciertas codificaciones de caracteres Unicode de ancho total (full-width) o mitad de ancho (half-width) en una petición HTTP POST, lo cual podría permitir a atacantes remotos evadir la detección de tráfico HTTP.
Impacto
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:h:3com:3crtpx505-73:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:3com:3crx506-96:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:3com:tippingpoint_200:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:3com:tippingpoint_200e:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:3com:tippingpoint_2400e:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:3com:tippingpoint_50:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:3com:tippingpoint_5000e:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:3com:tippingpoint_600e:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://osvdb.org/35968
- http://secunia.com/advisories/25302
- http://securityreason.com/securityalert/2712
- http://www.3com.com/securityalert/alerts/3COM-07-001.html
- http://www.gamasec.net/english/gs07-01.html
- http://www.kb.cert.org/vuls/id/739224
- http://www.securityfocus.com/archive/1/468633/100/0/threaded
- http://www.vupen.com/english/advisories/2007/1817
- http://osvdb.org/35968
- http://secunia.com/advisories/25302
- http://securityreason.com/securityalert/2712
- http://www.3com.com/securityalert/alerts/3COM-07-001.html
- http://www.gamasec.net/english/gs07-01.html
- http://www.kb.cert.org/vuls/id/739224
- http://www.securityfocus.com/archive/1/468633/100/0/threaded
- http://www.vupen.com/english/advisories/2007/1817