Symantec Messaging Gateway 10.x < 10.6.3-266 多个漏洞 (SYM17-004)

critical Nessus 插件 ID 101158

简介

远程主机上运行的即时消息安全应用程序受到多个漏洞影响。

描述

根据其自我报告的版本号,远程主机上运行的 Symantec Messaging Gateway (SMG) 版本为低于 10.6.3-266 的 10.x 版。因而会受到多个漏洞的影响:- 当处理包含宏的畸形或损坏 Word 文件的电子邮件附件时,存在安全功能绕过漏洞。未经身份验证的远程攻击者可利用此问题,通过特制的电子邮件,绕过 'disarm’ 功能,即使管理员已经启用该功能。(CVE-2017-6324) - 由于在构建可执行代码路径时,未正确审查用户提供的输入,导致存在本地文件包含漏洞。经过身份验证的远程攻击者可利用此问题,通过特制请求,包含目标主机上既存的任意执行文件。(CVE-2017-6325) - 存在不明缺陷,允许经过身份验证的远程攻击者执行任意代码。(CVE-2017-6326) 请注意,Nessus 并未针对这些问题进行测试,而仅依赖应用程序自我报告的版本号。

解决方案

升级版本 Symantec Messaging Gateway (SMG) 到 10.6.3-266 或更高版本。

另见

http://www.nessus.org/u?3185d81e

插件详情

严重性: Critical

ID: 101158

文件名: symantec_messaging_gateway_sym17-004.nasl

版本: 1.8

类型: remote

系列: CGI abuses

发布时间: 2017/6/30

最近更新时间: 2019/11/12

支持的传感器: Nessus

风险信息

VPR

风险因素: High

分数: 8.1

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 8.3

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2017-6326

CVSS v3

风险因素: Critical

基本分数: 10

时间分数: 9.3

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:F/RL:O/RC:C

漏洞信息

CPE: cpe:/a:symantec:messaging_gateway

必需的 KB 项: www/sym_msg_gateway

可利用: true

易利用性: No exploit is required

补丁发布日期: 2017/6/21

漏洞发布日期: 2017/6/21

可利用的方式

Metasploit (Symantec Messaging Gateway Remote Code Execution)

参考资料信息

CVE: CVE-2017-6324, CVE-2017-6325, CVE-2017-6326

BID: 98889, 98890, 98893