Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Firewall 3Com OfficeConnect Gigabit VPN (CVE-2010-3010)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
15/09/2010
Última modificación:
11/04/2025

Descripción

La vulnerabilidad de tipo cross-site scripting (XSS) en el Firewall 3Com OfficeConnect Gigabit VPN 3CREVF100-73 de HP con versión de firmware anterior a 1.0.13, permite a los atacantes remotos inyectar script web o HTML arbitrario por medio de vectores no especificados. NOTA: un problema de XSS independiente para System Management Homepage (SMH) de HP se asignó originalmente al CVE-2010-3010 debido a un error de CNA, pero el CVE-2010-3012 es el identificador adecuado para el problema SMH.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:hp:3com_officeconnect_gigabit_vpn_firewall_software:*:*:*:*:*:*:*:* 1.0.12 (incluyendo)
cpe:2.3:o:hp:3com_officeconnect_gigabit_vpn_firewall_software:1.0.8:*:*:*:*:*:*:*
cpe:2.3:h:hp:3crevf100-73:*:*:*:*:*:*:*:*