Symantec Enterprise Vault < 10.0.2 Oracle Outside-In 库中的多种漏洞 (SYM12-015)

low Nessus 插件 ID 62458

简介

远程主机上安装的存档应用程序存在多种漏洞。

描述

远程主机上安装的 Symantec Enterprise Vault 版本使用包含多种漏洞的 Oracle Outside-In 库版本。远程攻击者可发送具有恶意附件的电子邮件,在用户的邮箱中等待下载和存储,直到被处理以进行存档,从而可能在该应用程序中导致拒绝服务或者允许任意代码执行。

解决方案

升级到 Symantec Enterprise Vault 版本 10.0.2 或更高版本。

另见

http://www.nessus.org/u?07dc310c

http://www.nessus.org/u?ea261c73

插件详情

严重性: Low

ID: 62458

文件名: symantec_enterprise_vault_sym12-015.nasl

版本: 1.15

类型: local

代理: windows

系列: Windows

发布时间: 2012/10/9

最近更新时间: 2019/12/4

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.5

CVSS v2

风险因素: Low

基本分数: 2.1

时间分数: 1.8

矢量: CVSS2#AV:L/AC:L/Au:N/C:N/I:N/A:P

CVSS 分数来源: CVE-2012-3110

漏洞信息

CPE: x-cpe:/a:symantec:enterprise_vault

必需的 KB 项: SMB/enterprise_vault/path, SMB/enterprise_vault/ver

可利用: true

易利用性: Exploits are available

补丁发布日期: 2012/9/28

漏洞发布日期: 2012/4/20

可利用的方式

ExploitHub (EH-12-497)

参考资料信息

CVE: CVE-2012-1766, CVE-2012-1767, CVE-2012-1768, CVE-2012-1769, CVE-2012-1770, CVE-2012-1771, CVE-2012-1772, CVE-2012-1773, CVE-2012-3106, CVE-2012-3107, CVE-2012-3108, CVE-2012-3109, CVE-2012-3110

BID: 54497, 54500, 54504, 54506, 54511, 54531, 54536, 54541, 54543, 54546, 54548, 54550, 54554

CERT: 118913