Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el paquete httpd en fli4l (CVE-2015-1444)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
06/02/2015
Última modificación:
12/04/2025

Descripción

Múltiples vulnerabilidades de XSS en el frontend de la administración web en el paquete httpd en fli4l anterior a 3.10.1 y 4.0 anterior a 2015-01-30 permiten a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de las secuencias de comandos (1) conntrack.cgi, (2) index.cgi, (3) log_syslog.cgi, (4) problems.cgi, (5) status.cgi, (6) status_network.cgi, o (7) status_system.cgi en admin/.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:fli4l:fli4l:*:*:*:*:*:*:*:* 3.10.1 (excluyendo)
cpe:2.3:o:fli4l:fli4l:4.0:*:*:*:*:*:*:*