CH azonosító
CH-13922Angol cím
Symantec Web Gateway Management Console vulnerabilityFelfedezés dátuma
2017.03.12.Súlyosság
KözepesÖsszefoglaló
A Symantec Web Gateway Management Console sérülékenységét jelentették, amely cross-site scripting (XSS) támadásra ad lehetőséget.
Leírás
A Symantec Web Gateway Management Console nem megfelelően ellenőriz bizonyos külső bemeneti adatokat. A támadó egy speciálisan összeállított URL segítségével a hitelesített felhasználó böngészőjén megszerezheti a bejelentkezési cookie-kat, amelyek a Symantec Web Gateway Management Console-hoz tartoznak.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Frissítsen az alábbi verzióra: 5.2.7
Támadás típusa
Cross Site Scripting (XSS/CSS)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.symantec.com
Egyéb referencia: www.securitytracker.com
CVE-2016-9096 - NVD CVE-2016-9096