Symantec Messaging Gateway 多个目录遍历漏洞 CVE-2012-4347 CNNVD-201212-068

5.0 AV AC AU C I A
发布: 2012-12-05
修订: 2013-10-11

Symantec Messaging Gateway是美国赛门铁克(Symantec)公司的一款集反垃圾邮件、防病毒、高级内容过滤和数据泄露防护技术于一体的垃圾邮件过滤器。 Symantec Messaging Gateway 9.5和9.5.1版本中存在多个目录遍历漏洞。通过(1)logs操作中的logFile参数中加入..传送到brightmail/export或(2)APPLIANCE restoreSource操作中的localBackupFileSelection参数中加入..传送到brightmail/admin/restore/download.do,远程攻击者利用该漏洞读取任意文件。

0%
当前有4条漏洞利用/PoC
当前有5条受影响产品信息