Symantec Endpoint Protection Manager < 11.0 RU7-MP4a / 12.1 RU4a Multiple Vulnerabilities (SYM14-004)

high Nessus プラグイン ID 72542

概要

リモートホストにインストールされているSymantec Endpoint Protection Managerのバージョンが、複数の脆弱性による影響を受けます。

説明

The version of Symantec Endpoint Protection Manager (SEPM) running on the remote host is either 11.x prior to 11.0 RU7-MP4a or 12.x prior to 12.1 RU4a. そのため、以下の複数の脆弱性の影響を受けます。

- SEPM は、ユーザー指定の入力を適切にサニタイズできないため、XML 外部エンティティのインジェクションの脆弱性に影響を受けます。A remote, unauthenticated attacker could potentially exploit this vulnerability to read arbitrary files. (CVE-2013-5014)

- SEPM は、ユーザー指定の入力を適切にサニタイズできないため、SQL インジェクションの脆弱性に影響を受けます。A locally authenticated user could potentially exploit this vulnerability to execute arbitrary SQL commands against the back-end database. (CVE-2013-5015)

ソリューション

Upgrade to 11.0 RU7-MP4a / 12.1 RU4a or later.

参考資料

https://www.securityfocus.com/archive/1/531128/30/0/threaded

http://www.nessus.org/u?296dadaa

プラグインの詳細

深刻度: High

ID: 72542

ファイル名: symantec_endpoint_prot_mgr_sym14-004.nasl

バージョン: 1.11

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2014/2/17

更新日: 2018/11/15

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.3

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.2

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: cpe:/a:symantec:endpoint_protection_manager

必要な KB アイテム: SMB/sep_manager/path, SMB/sep_manager/ver

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2014/2/13

脆弱性公開日: 2014/2/13

エクスプロイト可能

Metasploit (Symantec Endpoint Protection Manager /servlet/ConsoleServlet Remote Command Execution)

参照情報

CVE: CVE-2013-5014, CVE-2013-5015

BID: 65466, 65467