CH azonosító
CH-13612Angol cím
Symantec Web Gateway vulnerabilityFelfedezés dátuma
2016.10.06.Súlyosság
KözepesÖsszefoglaló
A Symantec Web Gateway közepes kockázati besorolású sérülékenysége vált ismertté, amelyet kihasználva a támadó megkerülheti a biztonsági korlátozásokat. A sérülékenységet kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
A sérülékenység egy speciálisan megszerkesztett script segítségével használható ki, amellyel a támadó módosíthatja a fehér lista (whitelist) tartalmát.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Frissítsen az 5.2.5 verzióra.
Támadás típusa
Security bypass (Biztonsági szabályok megkerülése)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.symantec.com
CVE: CVE-2016-5313