Bienvenido a Bhean.com

     Menú Principal
· Portada
· AvantGo
· Downloads
· Lista de miembros
· Private Messages
· Recommend Us
· Statistics
· Stories Archive
· Submit News
· Surveys
· Top 10
· Topics
· Web Links
· Your Account

     Anuncios

     Usuarios online
Actualmente hay 10 invitados, 0 miembro(s) conectado(s).

Eres un usuario anónimo. Puedes registrarte aquí

     Contra la SGAE

 Cross-site scripting en Check Point VPN-1 UTM Edge

VulnerabilidadesExtraído de Hispasec:
Se ha encontrado una vulnerabilidad en Check Point VPN-1 UTM Edge que podría ser explotada por un atacante remoto para realizar ataques de cross-site scripting.

La vulnerabilidad está causada porque la entrada del parámetro "user" en el login no se limpia de forma adecuada antes de ser devuelta al usuario. Esto podría ser explotado por un atacante remoto para ejecutar código JavaScript o HTML arbitrario en el contexto de seguridad de un navegador que visita el interfaz web del dispositivo.

La vulnerabilidad está confirmada para Check Point VPN-1 Edge con la versión 7.0.48x de NGX y puede afectar a otras versiones. Se recomienda actualizar a la versión 7.5.48 del firmware.



 
     Login
Nickname

Contraseña

Código de Seguridad: Código de Seguridad
Teclea Código de Seguridad

¿Todavía no tienes una cuenta? Puedes crearte una. Como usuario registrado tendrás ventajas como seleccionar la apariencia de la página, configurar los comentarios y enviar los comentarios con tu nombre.

     Enlaces Relacionados
· Más Acerca de Vulnerabilidades
· Noticias de bhean


Noticia más leída sobre Vulnerabilidades:
Problema de seguridad en Edimax 7205APL Wireless Router


     Votos del Artículo
Puntuación Promedio: 0
votos: 0

Por favor tómate un segundo y vota por este artículo:

Excelente
Muy Bueno
Bueno
Regular
Malo


     Opciones

 Versión Imprimible Versión Imprimible








Todos los logos y textos de este portal son propiedad de sus respectivos autores. Los comentarios son propiedad del sus autores, todo el resto © 2009 por PHP-NUKE.
Usted puede sindicar nuestras noticias con el fichero backend.php o ultramode.txt
PHP-Nuke Copyright © 2005 por Francisco Burzi y © 2008 por Discontrol. Esto es software libre, y puedes redistribuirlo si lo deseas cumpliendo la siguiente licenciaGPL. PHP-Nuke no tiene ningun tipo de garantia, para detalles, ver la licencia.
Página Generada en: 0.35 Segundos