Boletines de Vulnerabilidades |
Múltiples vulnerabilidades en Symantec Message Filter |
|
Clasificación de la vulnerabilidad |
|
| Propiedad | Valor |
| Nivel de Confianza | Oficial |
| Impacto | Confidencialidad |
| Dificultad | Avanzado |
| Requerimientos del atacante | Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema |
|
| Propiedad | Valor |
| Fabricante afectado | Comercial Software |
| Software afectado | Symantec Message Filter versión 6.3 |
Descripción |
|
|
Se han descubierto múltiples vulnerabilidades de confidencialidad, obtención de acceso, Cross-Site Scripting (XSS) y Cross-Site request Forgery (CSRF) en Symantec Message Filter versión 6.3. Las vulnerabilidades son descritas a continuación: |
|
Solución |
|
|
Symantec ha publicado un parche que corrige las anteriores vulnerabilidades. http://www.symantec.com/business/support/index?page=content&id=TECH191487 |
|
Identificadores estándar |
|
| Propiedad | Valor |
| CVE |
CVE-2012-0300 CVE-2012-0301 CVE-2012-0302 CVE-2012-0303 |
| BID |
BID 54136 BID 54135 BID 54134 BID 54133 |
Recursos adicionales |
|
|
Symantec Message Filter Security Issues SYM12-010 http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=2012&suid=20120626_00 HISPASEC SISTEMAS Symantec Message Filter http://unaaldia.hispasec.com/2012/07/multiples-vulnerabilidades-en-symantec.html |
|
Histórico de versiones |
||
| Versión | Comentario | Fecha |
| 1.0 | Advisoryissued | 2012-07-04 |














