Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2006-0230

Опубликовано: 25 апр. 2006
Источник: nvd
CVSS2: 10
EPSS Средний

Описание

Symantec Scan Engine 5.0.0.24, and possibly other versions before 5.1.0.7, uses a client-side check to verify a password, which allows remote attackers to gain administrator privileges via a modified client that sends certain XML requests.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:symantec:antivirus_scan_engine:5.0.0.24:*:*:*:*:*:*:*

EPSS

Процентиль: 97%
0.32694
Средний

10 Critical

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
почти 4 года назад

Symantec Scan Engine 5.0.0.24, and possibly other versions before 5.1.0.7, uses a client-side check to verify a password, which allows remote attackers to gain administrator privileges via a modified client that sends certain XML requests.

EPSS

Процентиль: 97%
0.32694
Средний

10 Critical

CVSS2

Дефекты

NVD-CWE-Other