A Symantec Endpoint Protection Manager felhasználói hitelesítés megkerülésének sérülékenysége

CH azonosító

CH-10332

Angol cím

Symantec Endpoint Protection Manager User Validation Security Bypass Vulnerability

Felfedezés dátuma

2014.01.09.

Súlyosság

Alacsony

Érintett rendszerek

Endpoint Protection Manager
Symantec

Érintett verziók

A Symantec Endpoint Protection Manager 11.x

Összefoglaló

Egy sérülékenységet jelentettek a Symantec Endpoint Protection Manager-nél.

Leírás

Egy sérülékenységet jelentettek a Symantec Endpoint Protection Manager-nél, amelyet kihasználva a rosszindulatú felhasználók megkerülhetnek bizonyos biztonsági szabályokat.

A sérülékenységet az okozza, hogy az alkalmazás nem megfelelően ellenőrzi a hitelesítést a felhasználóknál, ami kihasználható a magasabb jogosultságú (pl. adminisztrátori) felhasználói fiókok jogosultságainak megszerzéséhez.

A sérülékenység  a 11.0.7.4 . előtti verziókban észlelhető.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

Frissítési verzió  a: 11.0.7.4 .


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2023-41348 – ASUS RT-AX55 sérülékenysége
CVE-2023-41347 – ASUS RT-AX55 sérülékenysége
CVE-2023-41346 – ASUS RT-AX55 sérülékenysége
CVE-2023-41345 – ASUS RT-AX55 sérülékenysége
CVE-2023-39780 – ASUS RT-AX55 Routers OS Command Injection sérülékenysége
CVE-2025-35939 – Craft CMS External Control of Assumed-Immutable Web Parameter sérülékenysége
CVE-2025-3935 – ConnectWise ScreenConnect Improper Authentication sérülékenysége
CVE-2021-32030 – ASUS Routers Improper Authentication sérülékenysége
CVE-2025-33072 – Microsoft msagsfeedback.azurewebsites.net Information Disclosure sebezhetősége
Tovább a sérülékenységekhez »