发布日期:2012-07-20
更新日期:2012-07-23受影响系统:
Symantec Web Gateway 5.0.3
Symantec Web Gateway 5.0.1
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 54429
CVE ID: CVE-2012-2957Symantec Web Gateway是赛门铁克企业级网页威胁防护解决方案。Symantec Web Gateway版本5.0.x.x在实现上存在本地身份验证绕过漏洞,成功利用此漏洞可允许本地攻击者处理某些本地文件以绕过身份验证并非法访问应用。<*来源:Offensive Security
*>建议:
--------------------------------------------------------------------------------
厂商补丁:Symantec
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://www.symantec.com/business/security_response/Symantec Web Gateway密码更改安全限制绕过漏洞Symantec Web Gateway代码注入漏洞相关资讯 身份验证绕过漏洞
- Microsoft .NET Framework 身份验 (05/16/2013 05:46:04)
- IBM SAN Volume Controller和 (02/28/2013 16:05:35)
- Hitachi Cosminexus产品身份验证绕 (01/30/2013 07:54:27)
| - EMC Smarts Network Configuration (03/27/2013 21:56:03)
- Lorex LNC116和LNC104 IP摄像机远 (02/28/2013 08:28:01)
- 多个SonicWALL产品SGMS接口身份验 (01/22/2013 16:44:55)
|
本文评论 查看全部评论 (0)
评论声明- 尊重网上道德,遵守中华人民共和国的各项有关法律法规
- 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
- 本站管理人员有权保留或删除其管辖留言中的任意内容
- 本站有权在网站内转载或引用您的评论
|