Symantec termékek NAVOpts.dll ActiveX vezérlő biztonsági vizsgálatok átlépése miatti sérülékenysége

CH azonosító

CH-538

Felfedezés dátuma

2007.05.09.

Súlyosság

Közepes

Érintett rendszerek

Norton AntiVirus
Norton Internet Security
Norton SystemWorks
Symantec

Érintett verziók

Symantec Norton AntiVirus 2005, 2006
Symantec Norton Internet Security 2005, 2006
Symantec Norton SystemWorks 2005, 2006

Összefoglaló

Különféle Symantec Norton termékek egy sérülékenységét azonosították, melyet a távoli támadók kihasználhatnak biztonsági megszorítások megkerülésére és tetszőleges kód futtatására.

Leírás

Különféle Symantec Norton termékek egy sérülékenységét azonosították, melyet a távoli támadók kihasználhatnak biztonsági megszorítások megkerülésére.

A sérülékenységet a NAVOpts.dll ActiveX vezérlő egy tervezési hibája okozza, amikor egy szabványos böngésző ablakba töltik be. Ezt kiaknázva pl. más, script futtatás szempontjából nem biztonságos, Symantec ActiveX vezérlőhöz lehet hozzáférni. Ez tetszőleges kód futtatását teheti lehetővé a felhasználó böngészőjében.

Megoldás

Frissítsen a legújabb verzióra

Támadás típusa

Other (Egyéb)

Szükséges hozzáférés

Remote/Network (Távoli/hálózat)

Hivatkozások

CVE-2006-3456 - NVD CVE-2006-3456
SECUNIA 25172
Egyéb referencia: www.vupen.com
Egyéb referencia: labs.idefense.com
Gyártói referencia: www.symantec.com


Legfrissebb sérülékenységek
CVE-2026-1281 – Ivanti Endpoint Manager Mobile (EPMM) Code Injection sérülékenység
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2026-1448 – D-Link sérülékenysége
CVE-2026-23745 – “node-tar” Library Path Traversal sérülékenység
CVE-2026-21509 – Microsoft Office Security Feature Bypass sérülékenység
CVE-2026-24061 – GNU InetUtils Argument Injection sérülékenység
CVE-2026-23760 – SmarterTools SmarterMail Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2025-52691 – SmarterTools SmarterMail Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2018-14634 – Linux Kernel Integer Overflow sérülékenység
CVE-2025-54313 – Prettier eslint-config-prettier Embedded Malicious Code sérülékenység
Tovább a sérülékenységekhez »