Symantec Endpoint Protection Manager < 12.1 RU5 多种漏洞 (SYM14-015)

high Nessus 插件 ID 79083

简介

远程主机上安装的 Symantec Endpoint Protection Manager 版本受到多种漏洞的影响。

描述

远程主机上安装的 Symantec Endpoint Protection Manager (SEPM) 版本是 12.1,低于 12.1 RU5。因此,它受到以下漏洞的影响:

- 因未正确验证 XML 外部实体而导致的 XML 外部实体 (XXE) 注入漏洞。远程攻击者通过冒充外部信息或更新的输入源,可使用特别构建的 XML 数据,访问受限的数据或利用其他管理控制台功能。
(CVE-2014-3437)

- 反射型跨站脚本漏洞,造成此漏洞的原因是未正确验证用户为“SSO-Error.jsp”中的“ErrorMsg”参数所提供的输入。这允许远程攻击者使用特别构建的请求,在浏览器/服务器信任关系内执行任意脚本代码。(CVE-2014-3438)

- “ConsoleServlet”中的任意文件写入漏洞,造成该漏洞的原因是未正确过滤用户为 logging 组件提供的数据。这允许远程攻击者向日志文件或磁盘写入任意代码,从而可能造成拒绝服务或未授权的更高访问权限。
(CVE-2014-3439)

解决方案

升级到 Symantec Endpoint Protection Manager 12.1.5 (RU5) 或更高版本。

另见

http://www.nessus.org/u?2ea8ce99

插件详情

严重性: High

ID: 79083

文件名: symantec_endpoint_prot_mgr_sym14-015.nasl

版本: 1.8

类型: local

代理: windows

系列: Windows

发布时间: 2014/11/10

最近更新时间: 2018/11/15

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.6

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 5.9

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

漏洞信息

CPE: cpe:/a:symantec:endpoint_protection_manager

必需的 KB 项: SMB/sep_manager/path, SMB/sep_manager/ver

可利用: true

易利用性: Exploits are available

补丁发布日期: 2014/11/5

漏洞发布日期: 2014/11/5

参考资料信息

CVE: CVE-2014-3437, CVE-2014-3438, CVE-2014-3439

BID: 70843, 70844, 70845

CWE: 20, 442, 629, 711, 712, 722, 725, 74, 750, 751, 79, 800, 801, 809, 811, 864, 900, 928, 931, 990