2015-1432: Symantec Web Gateway Appliance: Mehrere Schwachstellen ermöglichen beliebige Befehle mit Administrationsrechten auszuführen
Historie:
- Version 1 (2015-09-17 19:14)
- Neues Advisory
Betroffene Software
Betroffene Plattformen
Hardware
Netzwerk
Beschreibung:
Mehrere Schwachstellen in der Symantec Web Gateway Appliance ermöglichen einem entfernten, einfach oder mehrfach authentifizierten Angreifer beliebigen Programmcode auch mit Administrationsrechten auszuführen und Cross-Site-Scripting-Angriffe durchzuführen.
Symantec stellt das Symantec Web Gateway Datenbank-Update Version 5.0.0.1277 zur Verfügung, um diese Schwachstellen zu adressieren.
Schwachstellen:
CVE-2015-5690
Schwachstelle in Symantec Web Gateway Appliance Management Console ermöglicht das Ausführen beliebigen Programmcodes mit AdministrationsrechtenCVE-2015-5691
Schwachstelle in Symantec Web Gateway Appliance Management Console ermöglicht Cross-Site-ScriptingCVE-2015-5692
Schwachstelle in Symantec Web Gateway Appliance Management Console ermöglicht das Auführen beliebigen ProgrammcodesCVE-2015-5693
Schwachstelle in Symantec Web Gateway Appliance Management Console ermöglicht das Ausführen beliebigen Programmcodes mit AdministrationsrechtenCVE-2015-6547
Schwachstelle in Symantec Web Gateway Appliance Management Console ermöglicht das Ausführen beliebigen Programmcodes mit AdministrationsrechtenCVE-2015-6548
Schwachstelle in Symantec Web Gateway Appliance Management Console ermöglicht SQL-Injection
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.