Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2005-4514

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/12/2005
Última modificación:
08/08/2024

Descripción

*** Pendiente de traducción *** The encapsulation script mechanism in Webwasher CSM Appliance Suite 5.x uses case-sensitive detection of malicious tokens, which allows attackers to bypass script detection by using tokens that can be upper or lower case. NOTE: the vendor has stated that this problem could not be reproduced, and has asked the researcher for more information, without a response as of 20060103

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:webwasher:csm_appliance_suite:5.0:*:*:*:*:*:*:*