Symantec Enterprise Vault Outside In Technology Outside In Filters存在安全漏洞

漏洞起因
设计错误
危险等级

影响系统
Symantec Enterprise Vault 10.x
Symantec Enterprise Vault 9.x

不受影响系统

危害
远程攻击者可以利用漏洞以应用程序上下文执行任意代码。

攻击所需条件
攻击者必须访问Symantec Enterprise Vault。

漏洞信息
Symantec Enterprise Vault是集成式内容归档领域产品,可以让用户存储、管理和查询整个企业的非结构化信息。
Symantec Enterprise Vault绑定使用的Outside In Technology Outside In Filters(CVE-2012-0110)存在安全漏洞,允许攻击者控制应用系统。
漏洞存在于Lotus 123 v4解析器中,成功利用漏洞可以以应用程序上下文执行任意代码。

测试方法

厂商解决方案
用户可参考如下供应商提供的安全公告获得补丁信息:
http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=2012&suid=20120305_00

漏洞提供者
Symantec

评论关闭。