DFN-CERT

Advisory-Archiv

2015-0071: Symantec Critical System Protection, Symantec Data Center Security: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-01-20 19:37)
Neues Advisory

Betroffene Software

Netzwerk
Sicherheit

Betroffene Plattformen

Beschreibung:

Mehrere Schwachstellen in Symantec Critical System Protection und Symantec Data Center Security ermöglichen einem lokalen, authentifizierten Angreifer, Sicherheitsmaßnahmen zu umgehen, sowie einem entfernten, authentifizierten Angreifer, Informationen auszuspähen, Cross-Site-Scripting-Angriffe durchzuführen oder die Ausführung von beliebigem Programmcode.

Schwachstellen:

CVE-2014-3440

Schwachstelle im Agent Control Interface ermöglicht das Ausführen von beliebigem Programmcode

CVE-2014-7289

Schwachstelle im Management Server ermöglicht das Ausführen von beliebigem Programmcode

CVE-2014-9224

Schwachstelle in Management Console ermöglicht Cross-Site-Scripting-Angriff

CVE-2014-9225

Schwachstelle im Management Server ermöglicht das Ausspähen von Informationen

CVE-2014-9226

Schwachstelle in den Standard-Sicherheits-Policies ermöglicht das Umgehen von Sicherheitsmaßnahmen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.