Информационная безопасность
[RU] switch to English


Выполнение кода через Symantec Reporting Server в антивирусных продуктах Symantec (code execution)
дополнено с 6 июня 2007 г.
Опубликовано:11 июня 2007 г.
Источник:
SecurityVulns ID:7785
Тип:удаленная
Уровень опасности:
7/10
Описание:Возможна подмена файла отчета на исполняемый файл. Утечка информации (хэш пароля).
Затронутые продукты:SYMANTEC : Symantec AntiVirus 10.1
 SYMANTEC : Symantec Client Security 3.1
CVE:CVE-2007-3022 (Symantec Reporting Server 1.0.197.0, and other versions before 1.0.224.0, as used in Symantec Client Security 3.1 and later, and Symantec AntiVirus Corporate Edition (SAV CE) 10.1 and later, displays the password hash for a user after a failed login attempt, which makes it easier for remote attackers to conduct brute force attacks.)
 CVE-2007-3021 (Symantec Reporting Server 1.0.197.0, and other versions before 1.0.224.0, as used in Symantec Client Security 3.1 and later, and Symantec AntiVirus Corporate Edition (SAV CE) 10.1 and later, does not initialize a critical variable, which allows attackers to create arbitrary executable files via unknown manipulations of a file that is created during data export.)
Оригинальный текстdocumentSYMANTEC, SYM07-011 Symantec Reporting Server password disclosure (11.06.2007)
 documentSYMANTEC, SYM07-012 Symantec Reporting Server elevation of privilege (06.06.2007)

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород