Symantec Message Filter 多个漏洞 (SYM12-010)

medium Nessus 插件 ID 59836

简介

远程 Web 服务器上托管的 Web 管理界面存在多种漏洞。

描述

远程 Web 服务器上托管的 Brightmail Control Center(Symantec Message Filter 的 Web 管理界面)存在以下漏洞:

- 多种信息泄露漏洞。
(CVE-2012-0300)

- 会话固定。(CVE-2012-0301)

- 不明的跨站脚本。(CVE-2012-0302)

- 不明的跨站请求伪造。(CVE-2012-0303)

解决方案

升级到 Symantec Message Filter 6.3 并应用修补程序 smf_630_p231。

此修补程序将是为 Symantec Message Filter 提供的最后安全更新,因为该软件不再受支持。考虑迁移到不同的产品。

另见

https://seclists.org/bugtraq/2012/Jul/12

http://www.nessus.org/u?db46dd92

http://www.nessus.org/u?df589738

插件详情

严重性: Medium

ID: 59836

文件名: symantec_message_filter_sym12-010.nasl

版本: 1.12

类型: remote

系列: CGI abuses

发布时间: 2012/7/3

最近更新时间: 2021/1/19

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.8

CVSS v2

风险因素: Medium

基本分数: 6.8

时间分数: 5

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

漏洞信息

CPE: cpe:/a:symantec:message_filter

必需的 KB 项: www/smf_bcc

易利用性: No exploit is required

补丁发布日期: 2012/6/26

漏洞发布日期: 2012/6/26

参考资料信息

CVE: CVE-2012-0300, CVE-2012-0301, CVE-2012-0302, CVE-2012-0303

BID: 54133, 54134, 54135, 54136

CWE: 20, 442, 629, 711, 712, 722, 725, 74, 750, 751, 79, 800, 801, 809, 811, 864, 900, 928, 931, 990