Symantec Messaging Gateway 9.5.x 多种漏洞 (SYM12-013)

high Nessus 插件 ID 62010

简介

远程主机上运行的消息安全应用程序存在多种漏洞。

描述

根据其自我报告的版本号,远程主机上运行的 Symantec Messaging Gateway 版本为 9.5.x,存在以下漏洞:

- 存在多种 XSS 漏洞。(CVE-2012-0307)

- 缺少对敏感函数的密码保护以及缺少 CSRF 保护可被 CSRF 攻击滥用,例如进行添加后门管理员帐户等操作。(CVE-2012-0308)

- 具有 SSH 访问权限的“support”帐户受到密码“symantec”的保护。(CVE-2012-3579)

- 存在一个不明 Web 应用程序修改问题。(CVE-2012-3580)

- 一个不明缺陷可能允许远程攻击者获取对潜在敏感组件版本信息的访问权限。(CVE-2012-3581)

- 经认证的用户能够使用特别构建的 GET 请求以 Webserver 用户的权限下载任意文件,例如使用“brightmail/export”的“logFile”参数、“brightmail/admin/restore/download.do”的“localBackupFileSelection”参数,还可能使用其他参数。(CVE-2012-4347)

解决方案

升级到 Symantec Messaging Gateway 10.0 或更高版本。

另见

http://www.nessus.org/u?97079438

https://www.securityfocus.com/archive/1/524191/30/0/threaded

https://www.securityfocus.com/archive/1/524192/30/0/threaded

https://www.securityfocus.com/archive/1/524193/30/0/threaded

https://www.securityfocus.com/archive/1/524876/30/0/threaded

https://www.securityfocus.com/archive/1/524877/30/0/threaded

https://www.securityfocus.com/archive/1/524878/30/0/threaded

https://www.securityfocus.com/archive/1/524879/30/0/threaded

http://www.nessus.org/u?9fb213da

插件详情

严重性: High

ID: 62010

文件名: symantec_messaging_gateway_sym12-013.nasl

版本: 1.21

类型: remote

系列: CGI abuses

发布时间: 2012/9/7

最近更新时间: 2021/1/19

支持的传感器: Nessus

风险信息

VPR

风险因素: High

分数: 7.4

CVSS v2

风险因素: High

基本分数: 7.9

时间分数: 6.5

矢量: CVSS2#AV:A/AC:M/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2012-3579

漏洞信息

CPE: cpe:/a:symantec:messaging_gateway

必需的 KB 项: www/sym_msg_gateway

可利用: true

易利用性: No exploit is required

补丁发布日期: 2012/8/27

漏洞发布日期: 2012/8/27

可利用的方式

Core Impact

Metasploit (Symantec Messaging Gateway 9.5 Default SSH Password Vulnerability)

Elliot (Symantec Messaging Gateway 9.5.3 File Disclosure)

参考资料信息

CVE: CVE-2012-0307, CVE-2012-0308, CVE-2012-3579, CVE-2012-3580, CVE-2012-3581, CVE-2012-4347

BID: 55137, 55138, 55141, 55142, 55143, 56789

CWE: 20, 442, 629, 711, 712, 722, 725, 74, 750, 751, 79, 800, 801, 809, 811, 864, 900, 928, 931, 990