int(6711)

Vulnerability Bulletins


Vulnerabilidades en gres webNetwork

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software Stone-ware Webnetwork 6.1

Description

Se han descubierto múltiples vulnerabilidades de tipo cross-site scripting (XSS) en gres webNetwork, versiones anteriores a v6.1 SP1, que podrían permitir a atacantes remotos inyectar secuencias de comandos web o HTML mediante varios parámetros.

Solution

Actualizar a webNetwork 6.1 Service Pack 1.

Standar resources

Property Value
CVE CVE-2012-4352
BID

Other resources

Stoneware Security Bulletin
http://stoneware-docs.s3.amazonaws.com/Bulletins/Security%20Bulletin%206_1_0.pdf

Version history

Version Comments Date
1.0 Aviso emitido 2013-03-18