int(664)

Vulnerability Bulletins


Vulnerabilidad en Symantec Firewall/VPN

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Principiante
Required attacker level Acceso fisico

System information

Property Value
Affected manufacturer Comercial Software
Affected software Symantec Firewall/VPN 100
Symantec Firewall/VPN 200
Symantec Firewall/VPN 200R

Description

Se ha descubierto una vulnerabilidad en las versiones 100, 200 y 200R de Symantec Firewall/VPN.

La explotación de esta vulnerabilidad permitiría a un atacante conseguir el password de administración si el administrador cambiara el password utilizando la interfaz web desde un ordenador público o compartido, ya que dicho password quedaría almacenado en la cache del navegador Web.

Solution



Actualización de software

Symantec
Symantec Firewall/VPN 100 (vpn100_161_all.zip, vpn100_161_app.zip)
http://www.symantec.com/techsupp
Symantec Firewall/VPN 200 (vpn200_161_all.zip, vpn200_161_app.zip)
http://www.symantec.com/techsupp
Symantec Firewall/VPN 200R (vpn200r_161_all.zip, vpn200r_161_app.zip)
http://www.symantec.com/techsupp

Standar resources

Property Value
CVE CAN-2004-0190
BID

Other resources

Symantec Security Advisory SYM04-004
http://securityresponse.symantec.com/avcenter/security/Content/2004.03.03a.html

Version history

Version Comments Date
1.0 Aviso emitido 2004-03-04
Ministerio de Defensa
CNI
CCN
CCN-CERT