Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2006-4909

Gravedad CVSS v2.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/09/2006
Última modificación:
03/04/2025

Descripción

Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Cisco Guard DDoS Mitigation Appliance anterior a 5.1(6), cuando anti-spoofing está habilitado, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección vía cierta secuencia de caracteres en una URL que no es manejada adecuadamente cuando el aparato envía un meta-refresh.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:cisco:guard_ddos_mitigation_appliance:*:*:*:*:*:*:*:* 5.1\(5\) (incluyendo)