Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en macIpSpoofView.html en Dell SonicWall SonicOS (CVE-2015-3447)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
29/04/2015
Última modificación:
12/04/2025

Descripción

Múltiples vulnerabilidades de XSS en macIpSpoofView.html en Dell SonicWall SonicOS 7.5.0.12 y 6.x permiten a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través del parámetro (1) searchSpoof o (2) searchSpoofIpDet.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:sonicwall:sonicos:*:*:*:*:*:*:*:* 6.0.0.0 (incluyendo) 6.2.2.0 (incluyendo)
cpe:2.3:o:sonicwall:sonicos:7.5.0.12:*:*:*:*:*:*:*