int(6354)

Vulnerability Bulletins


Múltiples vulnerabilidades en Symantec Message Filter

Vulnerability classification

Property Value
Confidence level Oficial
Impact Confidencialidad
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software Symantec Message Filter versión 6.3

Description

Se han descubierto múltiples vulnerabilidades de confidencialidad, obtención de acceso, Cross-Site Scripting (XSS) y Cross-Site request Forgery (CSRF) en Symantec Message Filter versión 6.3.

Las vulnerabilidades son descritas a continuación:

- La vulnerabilidad reside en la no filtración de ciertos parámetros de entrada en la interfaz de gestión "Brightmail Control Center" y un incorrecto control de acceso al puerto de escucha. Un atacante remoto podría acceder a información a la que no està autorizado mediante la explotación de estas vulnerabilidades.

- La vulnerabilidad reside en una incorrecta gestión de sesiones. Un atacante remoto podría secuestrar la sesión de un usuario legítimo mediante el engaño a la víctima para que inicie sesión a través de un enlace especialmente diseñado.

- La vulnerabilidad reside en la no comprobación de ciertos parámetros de entrada. Un atacante remoto podría realizar un ataque de Cross-Site Scripting y ejecutar código HTML y JavaScript arbitrario en el navegador de un usuario en el contexto de un sitio afectado mediante la explotación de esta vulnerabilidad.

- La vulnerabilidad reside en la no validación de solicitudes HTTP. Un atacante remoto podría realizar ataques CSRF mediante el engaño de un administrador que haya iniciado sesión para que visite un sitio web malicioso.

Solution

Symantec ha publicado un parche que corrige las anteriores vulnerabilidades.

http://www.symantec.com/business/support/index?page=content&id=TECH191487

Standar resources

Property Value
CVE CVE-2012-0300
CVE-2012-0301
CVE-2012-0302
CVE-2012-0303
BID BID 54136
BID 54135
BID 54134
BID 54133

Other resources

Symantec Message Filter Security Issues SYM12-010
http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=2012&suid=20120626_00

HISPASEC SISTEMAS Symantec Message Filter
http://unaaldia.hispasec.com/2012/07/multiples-vulnerabilidades-en-symantec.html

Version history

Version Comments Date
1.0 Advisoryissued 2012-07-04