CVE-2007-2680
Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/05/2007
Última modificación:
21/11/2024
Descripción
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en el interfaz de gestión en Canon Network Camera Server VB100 y VB101 con software empotrado (firmware)3.0 R69 y anteriores, y VB150 con software empotrado (firmware)1.1 R39 y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
Impacto
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:h:canon:network_camera_server_vb100:3.0:r69:*:*:*:*:*:* | ||
cpe:2.3:h:canon:network_camera_server_vb101:3.0:r69:*:*:*:*:*:* | ||
cpe:2.3:h:canon:network_camera_server_vb150:1.1:r39:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://cweb.canon.jp/drv-upd/webview/notification.html
- http://jvn.jp/jp/JVN%2306735665/
- http://osvdb.org/35019
- http://secunia.com/advisories/24940
- http://www.securityfocus.com/bid/23560
- http://www.vupen.com/english/advisories/2007/1461
- http://cweb.canon.jp/drv-upd/webview/notification.html
- http://jvn.jp/jp/JVN%2306735665/
- http://osvdb.org/35019
- http://secunia.com/advisories/24940
- http://www.securityfocus.com/bid/23560
- http://www.vupen.com/english/advisories/2007/1461