安全研究

安全漏洞
Symantec Content Analysis/Mail Transfer Defense跨站请求伪造漏洞(CVE-2016-9092)

发布日期:2018-05-17
更新日期:2018-06-06

受影响系统:
Symantec Content Analysis 2.x < 2.2.1.1
Symantec Content Analysis 1.3
Symantec Mail Threat Defense (MTD) 1.1
描述:
BUGTRAQ  ID: 104182
CVE(CAN) ID: CVE-2016-9092

Symantec Content Analysis是一套内容分析系统。Mail Transfer Defense是一套电子邮件威胁防护系统。

Symantec Content Analysis 1.3, 2.x < 2.2.1.1、Mail Transfer Defense 1.1版本,管理控制台中存在跨站请求伪造漏洞。远程攻击者通过钓鱼或其他社交工程攻击,访问管理控制台。

<*来源:Peter Paccione
        Chris Hebert
        Corey Boyd
  *>

建议:
厂商补丁:

Symantec
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://www.symantec.com/security-center/network-protection-security-advisories/SA149

浏览次数:1954
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障