Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2006-7053

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/02/2007
Última modificación:
29/07/2017

Descripción

Vulnerabilidad no especificada en los appliances Arkoon FAST360 UTM 3.0 hasta 3.0/29, 3.1, 3.2, y 3.3 permite a atacantes remotos evitar el filtro de la palabra clave en el módulo FAST HTTP, y las firman en el módulo IDPS HTTP, a través de URLs manipuladas que son "malinterpretadas".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:arkoon:fast360:*:*:*:*:*:*:*:* 3.0_29 (incluyendo)
cpe:2.3:a:arkoon:fast360:3.0:*:*:*:*:*:*:*
cpe:2.3:a:arkoon:fast360:3.1:*:*:*:*:*:*:*
cpe:2.3:a:arkoon:fast360:3.2:*:*:*:*:*:*:*
cpe:2.3:a:arkoon:fast360:3.3:*:*:*:*:*:*:*