Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.902132
Categoría:Web application abuses
Título:Symantec IM Manager Console Cross Site Scripting Vulnerability
Resumen:Symantec IM Manager is prone to a cross-site scripting (XSS) vulnerability.
Descripción:Summary:
Symantec IM Manager is prone to a cross-site scripting (XSS) vulnerability.

Vulnerability Insight:
The flaw is caused due input validation error in the 'management console',
which fails to properly filter/validate external input from non-privileged
users with authorized access to the console.

Vulnerability Impact:
Successful exploitation allows attackers to execute arbitrary script code.

Affected Software/OS:
Symantec IM Manager version 8.3 and 8.4 before 8.4.13

Solution:
Update to Symantec IM Manager version 8.4.13

CVSS Score:
4.3

CVSS Vector:
AV:N/AC:M/Au:N/C:N/I:P/A:N

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2009-3036
BugTraq ID: 38241
http://www.securityfocus.com/bid/38241
http://osvdb.org/62446
http://secunia.com/advisories/38672
http://www.vupen.com/english/advisories/2010/0438
CopyrightCopyright (C) 2010 Greenbone AG

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.