Symantec Web Gateway < 5.1.1 多种漏洞 (SYM13-008)

high Nessus 插件 ID 69179

简介

远程 Web 服务器上托管的 Web 安全应用程序存在多种漏洞。

描述

根据其自我报告的版本号,远程 Web 服务器正在托管低于 5.1.1 版的 Symantec Web Gateway,其中存在以下漏洞:

- 存在多种跨站脚本漏洞。
(CVE-2013-4670)

- 可以通过“nameConfig.php”和“networkConfig.php”脚本注入任意操作系统命令。(CVE-2013-1616)

- “/etc/sudoers”文件中的错误配置允许用户的“apache”和“admin”以根权限运行多个命令。(CVE-2013-4672)

- 存在多种 SQL 注入漏洞。
(CVE-2013-1617)

- “ldapConfig.php”脚本中存在一个跨站请求伪造漏洞。(CVE-2013-4671)

解决方案

升级到 Symantec Web Gateway 版本 5.1.1 或更高版本。

另见

http://www.nessus.org/u?ccaf082c

http://www.nessus.org/u?d2a4b289

https://seclists.org/bugtraq/2013/Jul/177

插件详情

严重性: High

ID: 69179

文件名: symantec_web_gateway_sym13-008.nasl

版本: 1.11

类型: remote

系列: CGI abuses

发布时间: 2013/8/1

最近更新时间: 2021/1/19

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: High

基本分数: 8.3

时间分数: 6.5

矢量: CVSS2#AV:A/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/a:symantec:web_gateway

必需的 KB 项: www/symantec_web_gateway

可利用: true

易利用性: No exploit is required

补丁发布日期: 2013/7/25

漏洞发布日期: 2013/7/25

参考资料信息

CVE: CVE-2013-1616, CVE-2013-1617, CVE-2013-4670, CVE-2013-4671, CVE-2013-4672, CVE-2013-4673

BID: 61101, 61102, 61103, 61104, 61105, 61106

CWE: 20, 442, 629, 711, 712, 722, 725, 74, 750, 751, 79, 800, 801, 809, 811, 864, 900, 928, 931, 990