Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2002-1979

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
31/12/2002
Última modificación:
03/04/2025

Descripción

*** Pendiente de traducción *** WatchGuard SOHO products running firmware 5.1.6 and earlier, and Vclass/RSSA using 3.2 SP1 and earlier, allows remote attackers to bypass firewall rules by sending a PASV command string as the argument of another command to an FTP server, which generates a response that contains the string, causing IPFilter to treat the response as if it were a legitimate PASV command from the server.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:watchguard:legacy_rssa:*:*:*:*:*:*:*:* 3.2_sp1 (incluyendo)
cpe:2.3:h:watchguard:soho:*:*:*:*:*:*:*:* 5.1.6 (incluyendo)
cpe:2.3:h:watchguard:vclass:*:*:*:*:*:*:*:* 3.2_sp1 (incluyendo)