int(4935)

Vulnerability Bulletins


Múltiples Cross-Site Scripitng en Symantec SecurityExpressions

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software Symantec SecurityExpressions Audit and Compliance Server 4.1.1, 4.1

Description

Se han descubierto múltiples vulnerabilidades en Symantec SecurityExpressions. Las vulnerabilidades son descritas a continuación:

- CVE-2009-3029: Se ha descubierto una vulnerabilidad de tipo Cross-Site Scripting. Un atacante remoto podría inyectar código web script o HTML arbitrario mediante datos de entrada especialmente diseñados.

- CVE-2009-0000: Se ha descubierto una vulnerabilidad de tipo Cross-Site Scripting. Un atacante remoto podría inyectar código web script o HTML arbitrario mediante datos de entrada que provocan una respuesta de mensaje de error.

Solution



Actualización de software

Symantec Security Advisory (SYM09-014)
SecurityExpressions Audit y Compliance Server / patch 4.1.1 KB49452 Hotfix 1

Standar resources

Property Value
CVE CVE-2009-3029
CVE-2009-3030
BID 36570
36571

Other resources

Symantec Security Advisory (SYM09-014)
http://www.symantec.com/business/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=2009&suid=20091006_00

Version history

Version Comments Date
1.0 Aviso emitido 2009-10-23