Vulnerabilidad en F5 FirePass SSL VPN (CVE-2007-0186)
Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/01/2007
Última modificación:
09/04/2025
Descripción
Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en F5 FirePass SSL VPN permiten a atacantes remotos inyectar script web o HTML arbitrario por medio de (1) el parámetro xcho en el archivo my.logon.php3; los parámetros (2) topblue, (3) midblue, (4) wtopblue y ciertos otros parámetros de color personalizados en una acción per en el archivo vdesk/admincon/index.php; los parámetros (5) h321, (6) h311, (7) h312 y ciertos otros parámetros de color de texto personalizados de la Front Door en una acción per en el archivo vdesk/admincon/index.php; el (8) parámetro ua en una acción bro en el archivo vdesk/admincon/index.php; los parámetros (9) app_param y (10) app_name en el archivo webyfiers.php; (11) funciones de doble eval; (12) JavaScript contenido en un elemento (FP_DO_NOT_TOUCH); y (13) el parámetro vhost en el archivo my.activation.php. NOTA: es posible que este candidato se solapa con CVE-2006-3550.
Impacto
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:h:f5:firepass_4100:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://lists.grok.org.uk/pipermail/full-disclosure/2007-January/051651.html
- http://secunia.com/advisories/23627
- http://secunia.com/advisories/23643
- http://www.mnin.org/advisories/2007_firepass.pdf
- http://www.osvdb.org/32737
- http://www.osvdb.org/32738
- http://www.osvdb.org/32739
- http://www.osvdb.org/32740
- http://www.osvdb.org/32741
- http://www.osvdb.org/32742
- http://www.osvdb.org/32743
- http://www.securityfocus.com/bid/21957
- https://tech.f5.com/home/solutions/sol6919.html
- https://tech.f5.com/home/solutions/sol6920.html
- http://lists.grok.org.uk/pipermail/full-disclosure/2007-January/051651.html
- http://secunia.com/advisories/23627
- http://secunia.com/advisories/23643
- http://www.mnin.org/advisories/2007_firepass.pdf
- http://www.osvdb.org/32737
- http://www.osvdb.org/32738
- http://www.osvdb.org/32739
- http://www.osvdb.org/32740
- http://www.osvdb.org/32741
- http://www.osvdb.org/32742
- http://www.osvdb.org/32743
- http://www.securityfocus.com/bid/21957
- https://tech.f5.com/home/solutions/sol6919.html
- https://tech.f5.com/home/solutions/sol6920.html



