CVE-2001-0520
Aladdin eSafe Gateway versiones 3.0 y anteriores permite a un atacante remoto eludir el filtrado de etiquetas SCRIPT incrustando los scripts dentro de...
- Publicado
- 27 jul 2001
- Actualizado
- 8 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 20 may 2001
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PBajo · próximos 30 días
- Percentil
- 83,0 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Aladdin eSafe Gateway versiones 3.0 y anteriores permite a un atacante remoto eludir el filtrado de etiquetas SCRIPT incrustando los scripts dentro de ciertas etiquetas HTML, incluyendo (1) onload en la etiqueta BODY, (2) href en la etiqueta A, (3) la etiqueta BUTTON, (4) la etiqueta INPUT, o (5) cualquier otra etiqueta en la que se puedan definir scripts.
Fuentes
1eDvice Security Services · multiple · 20 may 2001
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.