Symantec Enterprise Vault < 10.0.2 Oracle Outside-In 程式庫中的多個弱點 (SYM12-015)

low Nessus Plugin ID 62458

概要

遠端主機上安裝的封存應用程式存有多個弱點。

說明

遠端主機上安裝的 Symantec Enterprise Vault 版本所使用的 Oracle Outside-In 程式庫版本中包含多個弱點。遠端攻擊者可傳送含有惡意附件的電子郵件,以便讓使用者下載及儲存在信箱內,直到進行封存處理,這可能進而導致應用程式中發生拒絕服務,或允許任意程式碼執行。

解決方案

升級至 Symantec Enterprise Vault 10.0.2 或更新版本。

另請參閱

http://www.nessus.org/u?07dc310c

http://www.nessus.org/u?ea261c73

Plugin 詳細資訊

嚴重性: Low

ID: 62458

檔案名稱: symantec_enterprise_vault_sym12-015.nasl

版本: 1.15

類型: local

代理程式: windows

系列: Windows

已發布: 2012/10/9

已更新: 2019/12/4

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.5

CVSS v2

風險因素: Low

基本分數: 2.1

時間分數: 1.8

媒介: CVSS2#AV:L/AC:L/Au:N/C:N/I:N/A:P

CVSS 評分資料來源: CVE-2012-3110

弱點資訊

CPE: x-cpe:/a:symantec:enterprise_vault

必要的 KB 項目: SMB/enterprise_vault/path, SMB/enterprise_vault/ver

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2012/9/28

弱點發布日期: 2012/4/20

可惡意利用

ExploitHub (EH-12-497)

參考資訊

CVE: CVE-2012-1766, CVE-2012-1767, CVE-2012-1768, CVE-2012-1769, CVE-2012-1770, CVE-2012-1771, CVE-2012-1772, CVE-2012-1773, CVE-2012-3106, CVE-2012-3107, CVE-2012-3108, CVE-2012-3109, CVE-2012-3110

BID: 54497, 54500, 54504, 54506, 54511, 54531, 54536, 54541, 54543, 54546, 54548, 54550, 54554

CERT: 118913