CVE-2002-1979
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
31/12/2002
Última modificación:
03/04/2025
Descripción
*** Pendiente de traducción *** WatchGuard SOHO products running firmware 5.1.6 and earlier, and Vclass/RSSA using 3.2 SP1 and earlier, allows remote attackers to bypass firewall rules by sending a PASV command string as the argument of another command to an FTP server, which generates a response that contains the string, causing IPFilter to treat the response as if it were a legitimate PASV command from the server.
Impacto
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:h:watchguard:legacy_rssa:*:*:*:*:*:*:*:* | 3.2_sp1 (incluyendo) | |
| cpe:2.3:h:watchguard:soho:*:*:*:*:*:*:*:* | 5.1.6 (incluyendo) | |
| cpe:2.3:h:watchguard:vclass:*:*:*:*:*:*:*:* | 3.2_sp1 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



