Ejecución remota de código en Symantec Norton Internet Security
|
Vulnerability classification
|
Property |
Value |
Confidence level |
Oficial |
Impact |
Obtener acceso |
Dificulty |
Avanzado |
Required attacker level |
Acceso remoto sin cuenta a un servicio estandar |
System information
|
Property |
Value |
Affected manufacturer |
Comercial Software |
Affected software |
Symantec Norton Internet Security 2004
Symantec Norton Internet Security 2004 Professional |
Description
|
Se ha descubierto una vulnerabilidad en Symantec Norton Internet Security 2004 y Symantec Norton Internet Security 2004 Professional. La vulnerabilidad reside en un componente ActiveX incluido con estos productos WrapNISUM y el método LaunchURL. La explotación de esta vulnerabilidad podría permitir a un atacante remoto la ejecución remota de código mediante una página Web o un e-mail HTML especialmente diseñados, que hagan uso del método mencionado, que la víctima debe visitar. |
Solution
|
Symantec ha puesto a disposición de sus clientes una actualización disponible mediante Symantec LiveUpdate. |
Standar resources
|
Property |
Value |
CVE |
NULL |
BID |
NULL |
Other resources
|
Symantec Security Advisory SYM04-005
http://securityresponse.symantec.com/avcenter/security/Content/2004.03.19.html
NGSSoftware Insight Security Research Advisory
http://www.nextgenss.com/advisories/nisrce.txt |