Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en router ZyXEL P-660HW series vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) (CVE-2008-1257)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
10/03/2008
Última modificación:
09/04/2025

Descripción

vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Forms/DiagGeneral_2 del router ZyXEL P-660HW series permite a atacantes remotos inyectar web script o HTML de su elección a través del parámetro PingIPAddr.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:zyxel:p-660hw:_t1:-:*:*:*:*:*:*
cpe:2.3:h:zyxel:p-660hw:_t1:v2:*:*:*:*:*:*
cpe:2.3:h:zyxel:p-660hw_d1:-:*:*:*:*:*:*:*
cpe:2.3:h:zyxel:p-660hw_d1:v2:*:*:*:*:*:*:*
cpe:2.3:h:zyxel:p-660hw_d3:-:*:*:*:*:*:*:*
cpe:2.3:h:zyxel:p-660hw_t3:-:*:*:*:*:*:*:*
cpe:2.3:h:zyxel:p-660hw_t3:v2:*:*:*:*:*:*:*