CH azonosító
CH-13574Angol cím
Symantec Endpoint Protection vulnerabilityFelfedezés dátuma
2016.09.20.Súlyosság
KözepesÉrintett rendszerek
Endpoint Protection ManagerSymantec
Érintett verziók
Symantec Endpoint Protection Manager (SEPM) 12.1.x (.0, .1, .2)
Összefoglaló
A Symantec Endpoint Protection közepes kockázati besorolású sérülékenysége vált ismertté, melyet kihasználva a támadó Cross Site Scripting (XSS) támadást hajthat végre. A sérülékenységeket kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
A nem megfelelő védelmi korlátozások, mint a sütikhez való illetéktelen hozzáférés okozza az érintett rendszerek sérülékenységét. A sütik tárolásánál a HttpOnly attribútum beállításával kizárólagosan HTTP forgalom engedélyezett a kommunikációban. A védelmi megoldás megakadályozza egy JavaScript kódnak az értékek kiolvasását egy Cross Site Scripting (XSS) támadás során.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Cross Site Scripting (XSS/CSS)execute arbitrary code
Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: tools.cisco.com
Gyártói referencia: www.symantec.com
CVE-2016-3652 - NVD CVE-2016-3652