DFN-CERT

Advisory-Archiv

2015-1432: Symantec Web Gateway Appliance: Mehrere Schwachstellen ermöglichen beliebige Befehle mit Administrationsrechten auszuführen

Historie:

Version 1 (2015-09-17 19:14)
Neues Advisory

Betroffene Software

Betroffene Plattformen

Hardware
Netzwerk

Beschreibung:

Mehrere Schwachstellen in der Symantec Web Gateway Appliance ermöglichen einem entfernten, einfach oder mehrfach authentifizierten Angreifer beliebigen Programmcode auch mit Administrationsrechten auszuführen und Cross-Site-Scripting-Angriffe durchzuführen.

Symantec stellt das Symantec Web Gateway Datenbank-Update Version 5.0.0.1277 zur Verfügung, um diese Schwachstellen zu adressieren.

Schwachstellen:

CVE-2015-5690

Schwachstelle in Symantec Web Gateway Appliance Management Console ermöglicht das Ausführen beliebigen Programmcodes mit Administrationsrechten

CVE-2015-5691

Schwachstelle in Symantec Web Gateway Appliance Management Console ermöglicht Cross-Site-Scripting

CVE-2015-5692

Schwachstelle in Symantec Web Gateway Appliance Management Console ermöglicht das Auführen beliebigen Programmcodes

CVE-2015-5693

Schwachstelle in Symantec Web Gateway Appliance Management Console ermöglicht das Ausführen beliebigen Programmcodes mit Administrationsrechten

CVE-2015-6547

Schwachstelle in Symantec Web Gateway Appliance Management Console ermöglicht das Ausführen beliebigen Programmcodes mit Administrationsrechten

CVE-2015-6548

Schwachstelle in Symantec Web Gateway Appliance Management Console ermöglicht SQL-Injection

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.