Symantec Endpoint Protection tetszőleges fájl törlés sérülékenység

CH azonosító

CH-6902

Angol cím

Symantec Endpoint Protection Arbitrary File Deletion Vulnerability

Felfedezés dátuma

2012.05.22.

Súlyosság

Közepes

Érintett rendszerek

Endpoint Protection
Endpoint Protection Manager
Symantec

Érintett verziók

Symantec Endpoint Protection 12.x
Symantec Endpoint Protection Manager 12.x

Összefoglaló

A Symantec Endpoint Protection olyan sérülékenysége vált ismertté, amelyet kihasználva a támadók módosíthatnak bizonyos adatokat vagy feltörhetik a sérülékeny rendszert.

Leírás

A sérülékenységet egy nem részletezett hiba okozza és kihasználható fájlok törlésére könyvtár bejárásos (directory traversal) támadással és a Manager konzol használhatatlanná tételére.

Ez kihasználható továbbá tetszőleges kód befecskendezésére és futtatására.

A sérülékenység a 12.1 a verziót érinti, a 12.1 RU1-MP1 előtti kiadásokat.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2026-1603 – Ivanti Endpoint Manager (EPM) Authentication Bypass sérülékenység
CVE-2025-26399 – SolarWinds Web Help Desk Deserialization of Untrusted Data sérülékenység
CVE-2021-22054 – Omnissa Workspace ONE Server-Side Request Forgery sérülékenység
CVE-2023-41974 – Apple iOS and iPadOS Use-After-Free sérülékenység
CVE-2021-30952 – Apple Multiple Products Integer Overflow or Wraparound sérülékenység
CVE-2023-43000 – Apple Multiple products Use-After-Free sérülékenység
CVE-2021-22681 – Rockwell Multiple Products Insufficient Protected Credentials sérülékenység
CVE-2017-7921 – Hikvision Multiple Products Improper Authentication sérülékenység
CVE-2026-27636 – FreeScout sérülékenysége
CVE-2026-28289 – FreeScout sérülékenysége
Tovább a sérülékenységekhez »