Symantec Enterprise Vault / Oracle Outside In 多个漏洞 (SYM11-011)

critical Nessus 插件 ID 56413

简介

远程主机上安装的存档应用程序存在多种漏洞。

描述

远程主机上安装的 Symantec Enterprise Vault 版本所使用的 Oracle Outside In 库的版本包含多个内存损坏漏洞。远程攻击者可通过发送带有恶意附件的电子邮件来利用这些缺陷,可在对其进行存档处理时导致任意代码执行。

解决方案

应用 SYM11-011 提及的相关热修复。

请注意,低于 8.0.5 的版本必须升级至 8.0.5,然后才能应用热修复。

另见

http://www.nessus.org/u?8990b82a

插件详情

严重性: Critical

ID: 56413

文件名: symantec_enterprise_vault_sym11-011.nasl

版本: 1.7

类型: local

代理: windows

系列: Windows

发布时间: 2011/10/7

最近更新时间: 2018/11/15

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.2

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: x-cpe:/a:symantec:enterprise_vault

必需的 KB 项: SMB/enterprise_vault/path, SMB/enterprise_vault/ver

易利用性: No known exploits are available

补丁发布日期: 2011/9/1

漏洞发布日期: 2011/7/19

可利用的方式

ExploitHub (EH-11-407)

参考资料信息

CVE: CVE-2011-0794, CVE-2011-0808, CVE-2011-2264

BID: 47435, 47437, 48766

CERT: 103425, 520721