int(5500)

Vulnerability Bulletins


Inyección de código en HP 3Com OfficeConnect Gigabit VPN Firewall

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de la visibilidad
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software OfficeConnect Gigabit VPN Firewall

Description

Se ha descubierto una vulnerabilidad de tipo Cross-site scripting en HP 3Com OfficeConnect Gigabit VPN Firewall 3CREVF100-73 con firmware versiones anteriores a 1.0.13.

Un atacante remoto podría causar una inyección de código en un script Web mediante vectores no especificados.

Solution



Actualización de software

Hewlett-Packard (HPSBGN02577)
HP ha publicado una actualización de seguridad para corregir la vulnerabilidad, que se puede descargar desde el siguiente enlace:
http://www.3com.com/swd/jsp/user/downloadsindex.jsp

Standar resources

Property Value
CVE CVE-2010-3010
BID

Other resources

HP SECURITY BULLETIN (HPSBGN02577)
http://www13.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c02507909

Version history

Version Comments Date
1.0 Aviso emitido 2010-09-28
Ministerio de Defensa
CNI
CCN
CCN-CERT