Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la Interfaz de Administración HTTP en Brocade Fabric OS (CVE-2018-6447)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
25/09/2020
Última modificación:
23/08/2021

Descripción

Una vulnerabilidad de tipo XSS Reflexivo en la Interfaz de Administración HTTP en Brocade Fabric OS versiones anteriores a Brocade Fabric OS v9.0.0, v8.2.2c, v8.2.1e, v8.1.2k, v8.2.0_CBN3, v7.4.2g, podría permitir a atacantes autenticados con acceso a la interfaz web secuestrar la sesión de un usuario y tomar el control de la cuenta

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:broadcom:fabric_operating_system:2.1.2:*:*:*:*:*:*:*
cpe:2.3:o:broadcom:fabric_operating_system:2.2:*:*:*:*:*:*:*
cpe:2.3:o:broadcom:fabric_operating_system:3.1:*:*:*:*:*:*:*
cpe:2.3:o:broadcom:fabric_operating_system:5.0.5b:*:*:*:*:*:*:*
cpe:2.3:o:broadcom:fabric_operating_system:5.2.0:*:*:*:*:*:*:*
cpe:2.3:o:broadcom:fabric_operating_system:5.2.0a:*:*:*:*:*:*:*
cpe:2.3:o:broadcom:fabric_operating_system:7.4.0:*:*:*:*:*:*:*
cpe:2.3:o:broadcom:fabric_operating_system:7.4.1:*:*:*:*:*:*:*
cpe:2.3:o:broadcom:fabric_operating_system:7.4.1a:*:*:*:*:*:*:*
cpe:2.3:o:broadcom:fabric_operating_system:7.4.1b:*:*:*:*:*:*:*
cpe:2.3:o:broadcom:fabric_operating_system:7.4.1c:*:*:*:*:*:*:*
cpe:2.3:o:broadcom:fabric_operating_system:7.4.1d:*:*:*:*:*:*:*
cpe:2.3:o:broadcom:fabric_operating_system:7.4.1e:*:*:*:*:*:*:*
cpe:2.3:o:broadcom:fabric_operating_system:7.4.2:*:*:*:*:*:*:*
cpe:2.3:o:broadcom:fabric_operating_system:7.4.2a:*:*:*:*:*:*:*