1 results (0.004 seconds)

CVSS: 4.3EPSS: 0%CPEs: 3EXPL: 1

Cross-site scripting (XSS) vulnerability in the management console in Blue Coat ProxySG before 4.2.6.1, and 5.x before 5.2.2.5, allows remote attackers to inject arbitrary web script or HTML by modifying the URL that is used for loading Certificate Revocation Lists. Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la consola de administración del Blue Coat ProxySG anterior al 4.2.6.1, y el 5.x anterior al 5.2.2.5, permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección mediante la modificación de la URL que se usa para la carga de las Listas de Certificados Revocados ("Certificate Revocation Lists"). • https://www.exploit-db.com/exploits/30729 http://secunia.com/advisories/27452 http://www.bluecoat.com/support/securityadvisories/advisory_cross-site_scripting_vulnerability http://www.securitytracker.com/id?1018888 http://www.vupen.com/english/advisories/2007/3678 https://exchange.xforce.ibmcloud.com/vulnerabilities/38213 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •