Symantec Endpoint Protection Manager < 12.1 RU1 MP1 (SYM12-008) (credentialed check)

high Nessus プラグイン ID 59367

概要

リモート Windows ホストにインストールされているエンドポイント管理アプリケーションには、複数の脆弱性があります。

説明

The version of Symantec Endpoint Protection Manager installed on the remote host is less than 12.1 RU1 MP1 (12.1.1101) and has the following vulnerabilities :

- An arbitrary file deletion issue exists via directory traversal attacks. (CVE-2012-0294)

- A file inclusion vulnerability exists that could result in arbitrary code execution as SYSTEM. (CVE-2012-0295)

ソリューション

Upgrade to Symantec Endpoint Protection 12.1 RU1 MP1 or later.

参考資料

https://seclists.org/fulldisclosure/2012/Aug/265

http://www.nessus.org/u?3d2da8cd

https://www.zerodayinitiative.com/advisories/ZDI-12-145/

プラグインの詳細

深刻度: High

ID: 59367

ファイル名: symantec_endpoint_prot_mgr_12_1_ru1_mp1.nasl

バージョン: 1.13

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2012/6/5

更新日: 2019/12/4

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 6.9

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2012-0295

脆弱性情報

CPE: cpe:/a:symantec:endpoint_protection_manager

必要な KB アイテム: SMB/sep_manager/path, SMB/sep_manager/ver

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2012/5/22

脆弱性公開日: 2012/5/22

参照情報

CVE: CVE-2012-0294, CVE-2012-0295

BID: 53182, 53183