int(5137)

Boletines de Vulnerabilidades


Cross-Site Scripting en Symantec IM Manager 8

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Aumento de la visibilidad
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Symantec IM Manager 8.x < 8.4.13

Descripción

Se ha descubierto una vulnerabilidad de tipo Cross-Site Scripting en la consola de Symantec IM Manager 8.

Un atacante remoto podría inyectar código web o script arbitrario mediante métodos no determinados.

Solución



Actualización de software

Symantec (SYM10-005)
Symantec IM Manager t8.3 and 8.4 t/ actualizar a 8.4.13
http://kb.altiris.com/

Identificadores estándar

Propiedad Valor
CVE CVE-2009-3036
BID 38241

Recursos adicionales

Symantec Security Advisory (SYM10-005)
http://www.symantec.com/business/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=2010&suid=20100218_00

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2010-03-08

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT