Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en F5 FirePass 4100 SSL VPN 5.4.1 hasta 5.5.2 y 6.0 hasta 6.0.1 Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) (CVE-2007-6704)

Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
05/03/2008
Última modificación:
09/04/2025

Descripción

Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en F5 FirePass 4100 SSL VPN 5.4.1 hasta 5.5.2 y 6.0 hasta 6.0.1, cuando las secuencias pre-logon están activadas, permiten a atacantes remotos inyectar web script o HMTL de su elección a través de la cadena de consulta de (1) my.activation.php3 y (2) my.logon.php3.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:f5:firepass_4100:5.4.1:*:*:*:*:*:*:*
cpe:2.3:h:f5:firepass_4100:5.4.2:*:*:*:*:*:*:*
cpe:2.3:h:f5:firepass_4100:5.4.3:*:*:*:*:*:*:*
cpe:2.3:h:f5:firepass_4100:5.4.4:*:*:*:*:*:*:*
cpe:2.3:h:f5:firepass_4100:5.4.5:*:*:*:*:*:*:*
cpe:2.3:h:f5:firepass_4100:5.4.6:*:*:*:*:*:*:*
cpe:2.3:h:f5:firepass_4100:5.4.7:*:*:*:*:*:*:*
cpe:2.3:h:f5:firepass_4100:5.4.8:*:*:*:*:*:*:*
cpe:2.3:h:f5:firepass_4100:5.4.9:*:*:*:*:*:*:*
cpe:2.3:h:f5:firepass_4100:5.5.0:*:*:*:*:*:*:*
cpe:2.3:h:f5:firepass_4100:5.5.1:*:*:*:*:*:*:*
cpe:2.3:h:f5:firepass_4100:5.5.2:*:*:*:*:*:*:*
cpe:2.3:h:f5:firepass_4100:6.0:*:*:*:*:*:*:*
cpe:2.3:h:f5:firepass_4100:6.0.1:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información