Symantec Enterprise Vault / Oracle Outside In 的多种漏洞 (SYM12-004)

medium Nessus 插件 ID 58514

简介

远程主机上安装的存档应用程序存在多种漏洞。

描述

远程主机上安装的 Symantec Enterprise Vault 版本所使用的 Oracle Outside In 库的版本包含多个内存损坏漏洞。远程攻击者可通过发送带有恶意附件的电子邮件来利用这些缺陷,可在对其进行存档处理时导致任意代码执行。

解决方案

应用 SYM12-004 中提及的相关热修复。

另见

http://www.nessus.org/u?2a0f26f4

http://www.nessus.org/u?11da589e

插件详情

严重性: Medium

ID: 58514

文件名: symantec_enterprise_vault_sym12-004.nasl

版本: 1.15

类型: local

代理: windows

系列: Windows

发布时间: 2012/3/28

最近更新时间: 2018/11/15

支持的传感器: Nessus Agent

风险信息

VPR

风险因素: High

分数: 8.9

CVSS v2

风险因素: Medium

基本分数: 6.9

时间分数: 6

矢量: CVSS2#AV:L/AC:M/Au:N/C:C/I:C/A:C

时间矢量: CVSS2#E:H/RL:OF/RC:C

漏洞信息

CPE: x-cpe:/a:symantec:enterprise_vault

必需的 KB 项: SMB/enterprise_vault/path, SMB/enterprise_vault/ver

可利用: true

易利用性: Exploits are available

补丁发布日期: 2012/3/5

漏洞发布日期: 2012/1/17

可利用的方式

Core Impact

参考资料信息

CVE: CVE-2011-4516, CVE-2011-4517, CVE-2012-0110

BID: 50992, 51452

CERT: 738961, 887409