Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2007-3701

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
11/07/2007
Última modificación:
09/04/2025

Descripción

TippingPoint IPS versiones anteriores a 20070710 no maneja apropiadamente el alternativo codificado en hexadecimal de un caracter '/' (barra), lo cual podría permitir a atacantes remotos enviar determinado tráfico de red y evitar la detección, como se demuestra con un ataque de cmd.exe.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tippingpoint:tipping_point:50:*:*:*:*:*:*:*
cpe:2.3:a:tippingpoint:tipping_point:200:*:*:*:*:*:*:*
cpe:2.3:a:tippingpoint:tipping_point:200e:*:*:*:*:*:*:*
cpe:2.3:a:tippingpoint:tipping_point:400:*:*:*:*:*:*:*
cpe:2.3:a:tippingpoint:tipping_point:600e:*:*:*:*:*:*:*
cpe:2.3:a:tippingpoint:tipping_point:1200:*:*:*:*:*:*:*
cpe:2.3:a:tippingpoint:tipping_point:1200e:*:*:*:*:*:*:*
cpe:2.3:a:tippingpoint:tipping_point:2400e:*:*:*:*:*:*:*
cpe:2.3:a:tippingpoint:tipping_point:5000e:*:*:*:*:*:*:*
cpe:2.3:a:tippingpoint:tipping_point:sms:*:*:*:*:*:*:*
cpe:2.3:a:tippingpoint:tipping_point:x505:*:*:*:*:*:*:*
cpe:2.3:a:tippingpoint:tipping_point:x506:*:*:*:*:*:*:*
cpe:2.3:a:tippingpoint:tipping_point:zpha:*:*:*:*:*:*:*
cpe:2.3:o:3com:tippingpoint_ips_tos:2.1:*:*:*:*:*:*:*
cpe:2.3:o:3com:tippingpoint_ips_tos:2.1.4.6324:*:*:*:*:*:*:*