安全研究
安全漏洞
Symantec Content Analysis/Mail Transfer Defense跨站请求伪造漏洞(CVE-2016-9092)
发布日期:2018-05-17
更新日期:2018-06-06
受影响系统:Symantec Content Analysis 2.x < 2.2.1.1
Symantec Content Analysis 1.3
Symantec Mail Threat Defense (MTD) 1.1
描述:
BUGTRAQ ID:
104182
CVE(CAN) ID:
CVE-2016-9092
Symantec Content Analysis是一套内容分析系统。Mail Transfer Defense是一套电子邮件威胁防护系统。
Symantec Content Analysis 1.3, 2.x < 2.2.1.1、Mail Transfer Defense 1.1版本,管理控制台中存在跨站请求伪造漏洞。远程攻击者通过钓鱼或其他社交工程攻击,访问管理控制台。
<*来源:Peter Paccione
Chris Hebert
Corey Boyd
*>
建议:
厂商补丁:
Symantec
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://www.symantec.com/security-center/network-protection-security-advisories/SA149浏览次数:1954
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |