2015-0071: Symantec Critical System Protection, Symantec Data Center Security: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-01-20 19:37)
- Neues Advisory
Betroffene Software
Netzwerk
Sicherheit
Betroffene Plattformen
Beschreibung:
Mehrere Schwachstellen in Symantec Critical System Protection und Symantec Data Center Security ermöglichen einem lokalen, authentifizierten Angreifer, Sicherheitsmaßnahmen zu umgehen, sowie einem entfernten, authentifizierten Angreifer, Informationen auszuspähen, Cross-Site-Scripting-Angriffe durchzuführen oder die Ausführung von beliebigem Programmcode.
Schwachstellen:
CVE-2014-3440
Schwachstelle im Agent Control Interface ermöglicht das Ausführen von beliebigem ProgrammcodeCVE-2014-7289
Schwachstelle im Management Server ermöglicht das Ausführen von beliebigem ProgrammcodeCVE-2014-9224
Schwachstelle in Management Console ermöglicht Cross-Site-Scripting-AngriffCVE-2014-9225
Schwachstelle im Management Server ermöglicht das Ausspähen von InformationenCVE-2014-9226
Schwachstelle in den Standard-Sicherheits-Policies ermöglicht das Umgehen von Sicherheitsmaßnahmen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.