CVE-2005-3058
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
31/12/2005
Última modificación:
19/10/2018
Descripción
*** Pendiente de traducción *** Interpretation conflict in Fortinet FortiGate 2.8, running FortiOS 2.8MR10 and v3beta, allows remote attackers to bypass the URL blocker via an (1) HTTP request terminated with a line feed (LF) and not carriage return line feed (CRLF) or (2) HTTP request with no Host field, which is still processed by most web servers without violating RFC2616.
Impacto
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:* | 2.8_mr10 (incluyendo) | |
cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:* | 3_beta (incluyendo) | |
cpe:2.3:h:fortinet:fortigate:2.8:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://lists.grok.org.uk/pipermail/full-disclosure/2006-February/042140.html
- http://secunia.com/advisories/18844
- http://www.fortiguard.com/advisory/FGA-2006-10.html
- http://www.securityfocus.com/archive/1/424858/100/0/threaded
- http://www.securityfocus.com/bid/16599
- http://www.vupen.com/english/advisories/2006/0539
- https://exchange.xforce.ibmcloud.com/vulnerabilities/24626