CH azonosító
CH-11792Angol cím
Symantec Endpoint Protection Manager vulnerabilityFelfedezés dátuma
2014.11.06.Súlyosság
KözepesÉrintett rendszerek
Endpoint ProtectionSymantec
Érintett verziók
Symantec Endpoint Protection Manager (12.1.2, 12.1.3, 12.1.1, 12.1.0, 12.1.4)
Összefoglaló
A Symantec Endpoint Protection Manager (SEPM) cross-site scripting (XSS) sérülékenysége vált ismertté.
Leírás
A sérülékenységet kihasználva a támadók a console interface scriptekben tetszőleges web scriptet, vagy HTML kódot fecskendezhetnek be nem részletezett támadási vektorok használatával.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Cross Site Scripting (XSS/CSS)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.symantec.com
CVE-2014-3438 - NVD CVE-2014-3438