Symantec Endpoint Protection Manager < 12.1 RU1 MP1 (SYM12-008)(凭据检查)

high Nessus 插件 ID 59367

简介

远程 Windows 主机上安装的端点管理应用程序具有多种漏洞。

描述

远程主机上安装的 Symantec Endpoint Protection Manager 版本低于 12.1 RU1 MP1 (12.1.1101) 并且存在以下漏洞:

- 通过目录遍历攻击造成的任意文件删除问题。(CVE-2012-0294)

- 存在一个文件包含漏洞,可导致以 SYSTEM 身份执行任意代码。(CVE-2012-0295)

解决方案

升级到 Symantec Endpoint Protection 12.1 RU1 MP1 或更高版本。

另见

https://seclists.org/fulldisclosure/2012/Aug/265

http://www.nessus.org/u?3d2da8cd

https://www.zerodayinitiative.com/advisories/ZDI-12-145/

插件详情

严重性: High

ID: 59367

文件名: symantec_endpoint_prot_mgr_12_1_ru1_mp1.nasl

版本: 1.13

类型: local

代理: windows

系列: Windows

发布时间: 2012/6/5

最近更新时间: 2019/12/4

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 6.9

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2012-0295

漏洞信息

CPE: cpe:/a:symantec:endpoint_protection_manager

必需的 KB 项: SMB/sep_manager/path, SMB/sep_manager/ver

易利用性: No known exploits are available

补丁发布日期: 2012/5/22

漏洞发布日期: 2012/5/22

参考资料信息

CVE: CVE-2012-0294, CVE-2012-0295

BID: 53182, 53183