Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2007-2680

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/05/2007
Última modificación:
21/11/2024

Descripción

Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en el interfaz de gestión en Canon Network Camera Server VB100 y VB101 con software empotrado (firmware)3.0 R69 y anteriores, y VB150 con software empotrado (firmware)1.1 R39 y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:canon:network_camera_server_vb100:3.0:r69:*:*:*:*:*:*
cpe:2.3:h:canon:network_camera_server_vb101:3.0:r69:*:*:*:*:*:*
cpe:2.3:h:canon:network_camera_server_vb150:1.1:r39:*:*:*:*:*:*