Anfälligkeitssuche        Suche in 219043 CVE Beschreibungen
und 99761 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.803094
Kategorie:General
Titel:Symantec Endpoint Protection Management Console Remote Code Execution Vulnerability
Zusammenfassung:This host is installed with Symantec Endpoint Protection and is; prone to remote code execution vulnerability.
Beschreibung:Summary:
This host is installed with Symantec Endpoint Protection and is
prone to remote code execution vulnerability.

Vulnerability Insight:
The decomposer engine in Symantec Products fails to properly validate input
for PHP scripts.

Vulnerability Impact:
Successful exploitation could allow remote authenticated users to execute
arbitrary code via unspecified vectors.

Affected Software/OS:
Symantec Endpoint Protection (SEP) versions 11.0 before RU7-MP3 and 12.1 before RU2
Symantec Endpoint Protection Small Business Edition version 12.x before 12.1 RU2

Solution:
Upgrade to Symantec Endpoint Protection (SEP) version 11.0 RU7-MP3 or SEP12.1 RU2 or later.

CVSS Score:
7.2

CVSS Vector:
AV:A/AC:L/Au:M/C:C/I:C/A:C

Querverweis: BugTraq ID: 56846
Common Vulnerability Exposure (CVE) ID: CVE-2012-4348
http://www.securityfocus.com/bid/56846
http://www.securitytracker.com/id?1027863
CopyrightCopyright (C) 2013 Greenbone Networks GmbH

Dies ist nur einer von 99761 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2024 E-Soft Inc. Alle Rechte vorbehalten.