usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados

  • Seguridad
  • Noticias
Otras noticias
  • Los Virus contra Windows crecen un 400% en el primer semestre del año
  • "¿Por qué no te callas?" se convierte en reclamo para un troyano bancario
  • Encuentran una denegación de servicio en Snort
  • La Asociación de Internautas advierte de nuevos ataques phishing a los bancos Santander y Banesto
  • Nueva generación de phishing rompe todos los esquemas
  • Principales incidentes de seguridad en las empresas
  • Sun publica varias actualizaciones por una vulnerabilidad en StarOffice
  • Denegación de servicio en Microsoft Exchange Server 2003
  • ¿Cuáles serán las amenazas informáticas del 2007?
  • Recovery Labs lanza un web sobre pérdidas y recuperación de datos informáticos
Más noticias
En el foro
  • Un problema
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Alguna vez se te ha infectado el ordenador?
  • ¿Qué antivirus usas?
  • Seguridad en Centrales Hidroelectricas
Ir al foro de Seguridad
VULNERABILIDADES

Vulnerabilidad XSS en cámara de red Canon VB-C10R

Se ha descubierto una vulnerabilidad en la cámara de red Canon VB-C10R
(con Firmware 1.0 Rev. 21) que puede ser explotada por usuarios remotos maliciosos para realizar ataques de tipo Cross-Site Scripting (XSS). La cámara Canon VB-C10 es una cámara de red de gran calidad, ideal
para monitorización remota donde la capacidad de movimiento y el zoom
son críticos, lo que permite a una cámara controlar grandes áreas desde
múltiples ángulos.

05 Ene 2004 | HISPASEC
S

e ha detectado que el servidor web interno de dicha cámara no filtra correctamente las peticiones HTTP antes de visualizar las URL dadas por el usuario cuando se pide una página no válida. Un usuario remoto puede crear una URL especialmente construida de tal manera que, cuando es llamada por un usuario, ejecutará código script arbitrario en su navegador. El código se 'originará' desde la cámara de red y se ejecutará en su contexto de seguridad, por lo que dicho código podrá acceder a las cookies del usuario (incluyendo las de autenticación), además de acceder a datos enviados recientemente vía web, o realizar acciones en el sitio web actuando como si fuese la víctima.

 

Un ejemplo de URL que aprovecha este problema XSS es la siguiente: http://198.182.xxx.xxx:80/<script>alert('Vulnerable')</script>.jsp

El fabricante ha recibido una notificación acerca del problema, pero aún no se ha publicado un parche de actualización que corrija esta vulnerabilidad.

Lee opiniones sobre Software de seguridad.
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Alojamiento web
  • Eventos Barcelona
  • Alquiler Limusinas
  • Fotografos Bodas
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?