安全研究

安全漏洞
Symantec Endpoint Protection Manager 路径遍历漏洞(CVE-2020-5834)

发布日期:2020-05-11
更新日期:2020-07-29

受影响系统:
Symantec Endpoint Protection Manager < 14.3
描述:
CVE(CAN) ID: CVE-2020-5834

Symantec Endpoint Protection Manager(SEPM)是美国赛门铁克(Symantec)公司的一套企业级病毒防护软件。该软件可防范恶意攻击,如病毒、蠕虫、特洛伊木马等。
Symantec SEPM 14.3之前版本中存在路径遍历漏洞。远程攻击可利用该漏洞确定目录中文件的大小。

<*来源:Z0mb1E
  
  链接:https://support.broadcom.com/security-advisory/content/0/0/SYMSA1762
*>

建议:
厂商补丁:

Symantec
--------
Symantec已经为此发布了一个安全公告(SYMSA1762)以及相应补丁:
SYMSA1762:Symantec Endpoint Protection Security Update
链接:https://support.broadcom.com/security-advisory/content/0/0/SYMSA1762

浏览次数:972
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障