Vulnerabilidad en secuencia de comandos (script) xslt en la interfaz de gestión basada en web en 2wire 1701HG, 1800HW, 2071HG, y 2700HG (CVE-2008-6605)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-352
Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
06/04/2009
Última modificación:
09/04/2025
Descripción
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en la secuencia de comandos (script) xslt en la interfaz de gestión basada en web en 2wire 1701HG, 1800HW, 2071HG, y 2700HG con software empotrado (firmware) 3.17.5, 3.7.1, 4.25.19, o 5.29.51 permite a atacantes remotos secuestrar la conectividad de la intranet de usuarios de su elección para peticiones que provocan una denegación de servicio (corte de red) a través del parámetro "page" con un carácter % (por ciento) permitido por un carácter no alfanumérico.
Impacto
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:h:2wire:1701hg:3.7.1:*:*:*:*:*:*:* | ||
cpe:2.3:h:2wire:1701hg:3.17.5:*:*:*:*:*:*:* | ||
cpe:2.3:h:2wire:1701hg:4.25.19:*:*:*:*:*:*:* | ||
cpe:2.3:h:2wire:1701hg:5.29.51:*:*:*:*:*:*:* | ||
cpe:2.3:h:2wire:1800hw:3.7.1:*:*:*:*:*:*:* | ||
cpe:2.3:h:2wire:1800hw:3.17.5:*:*:*:*:*:*:* | ||
cpe:2.3:h:2wire:1800hw:4.25.19:*:*:*:*:*:*:* | ||
cpe:2.3:h:2wire:1800hw:5.29.51:*:*:*:*:*:*:* | ||
cpe:2.3:h:2wire:2071hg:3.7.1:*:*:*:*:*:*:* | ||
cpe:2.3:h:2wire:2071hg:3.17.5:*:*:*:*:*:*:* | ||
cpe:2.3:h:2wire:2071hg:4.25.19:*:*:*:*:*:*:* | ||
cpe:2.3:h:2wire:2071hg:5.29.51:*:*:*:*:*:*:* | ||
cpe:2.3:h:2wire:2700hg:3.7.1:*:*:*:*:*:*:* | ||
cpe:2.3:h:2wire:2700hg:3.17.5:*:*:*:*:*:*:* | ||
cpe:2.3:h:2wire:2700hg:4.25.19:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://osvdb.org/49835
- http://www.securityfocus.com/bid/32211
- https://exchange.xforce.ibmcloud.com/vulnerabilities/46537
- https://www.exploit-db.com/exploits/7060
- http://osvdb.org/49835
- http://www.securityfocus.com/bid/32211
- https://exchange.xforce.ibmcloud.com/vulnerabilities/46537
- https://www.exploit-db.com/exploits/7060