int(5137)

Vulnerability Bulletins


Cross-Site Scripting en Symantec IM Manager 8

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de la visibilidad
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software Symantec IM Manager 8.x < 8.4.13

Description

Se ha descubierto una vulnerabilidad de tipo Cross-Site Scripting en la consola de Symantec IM Manager 8.

Un atacante remoto podría inyectar código web o script arbitrario mediante métodos no determinados.

Solution



Actualización de software

Symantec (SYM10-005)
Symantec IM Manager t8.3 and 8.4 t/ actualizar a 8.4.13
http://kb.altiris.com/

Standar resources

Property Value
CVE CVE-2009-3036
BID 38241

Other resources

Symantec Security Advisory (SYM10-005)
http://www.symantec.com/business/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=2010&suid=20100218_00

Version history

Version Comments Date
1.0 Aviso emitido 2010-03-08
Ministerio de Defensa
CNI
CCN
CCN-CERT