Vulnerabilidad en F5 FirePass SSL VPN (CVE-2009-2119)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
18/06/2009
Última modificación:
09/04/2025
Descripción
Vulnerabilidad de ejecución de secuencias de comandos cruzados(XSS) en el interface de autenticación de F5 FirePass SSL VPN v5.5 hasta v5.5.2 y 6.0 hasta v6.0.3 , permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de un campo password manipulado. NOTA: algunos de estos detalles se han obtenido de terceros.
Impacto
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:h:f5:firepass_ssl_vpn:5.5:*:*:*:*:*:*:* | ||
| cpe:2.3:h:f5:firepass_ssl_vpn:5.5.1:*:*:*:*:*:*:* | ||
| cpe:2.3:h:f5:firepass_ssl_vpn:5.5.2:*:*:*:*:*:*:* | ||
| cpe:2.3:h:f5:firepass_ssl_vpn:6.0:*:*:*:*:*:*:* | ||
| cpe:2.3:h:f5:firepass_ssl_vpn:6.0.1:*:*:*:*:*:*:* | ||
| cpe:2.3:h:f5:firepass_ssl_vpn:6.0.2:*:*:*:*:*:*:* | ||
| cpe:2.3:h:f5:firepass_ssl_vpn:6.0.3:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://osvdb.org/55040
- http://secunia.com/advisories/35418
- http://secunia.com/advisories/35426
- http://www.securityfocus.com/archive/1/504232/100/0/threaded
- http://www.securityfocus.com/bid/35312
- http://www.securitytracker.com/id?1022387=
- http://www.vupen.com/english/advisories/2009/1570
- https://exchange.xforce.ibmcloud.com/vulnerabilities/51064
- https://www.fox-it.com/nl/nieuws-en-events/nieuws/laatste-nieuws/nieuwsartikel/f5-firepass-cross-site-scripting-vulnerability/106
- https://www.fox-it.com/uploads/pdf/advisory_xss_f5_firepass.pdf
- http://osvdb.org/55040
- http://secunia.com/advisories/35418
- http://secunia.com/advisories/35426
- http://www.securityfocus.com/archive/1/504232/100/0/threaded
- http://www.securityfocus.com/bid/35312
- http://www.securitytracker.com/id?1022387=
- http://www.vupen.com/english/advisories/2009/1570
- https://exchange.xforce.ibmcloud.com/vulnerabilities/51064
- https://www.fox-it.com/nl/nieuws-en-events/nieuws/laatste-nieuws/nieuwsartikel/f5-firepass-cross-site-scripting-vulnerability/106
- https://www.fox-it.com/uploads/pdf/advisory_xss_f5_firepass.pdf



