Описание
The management console on the Symantec Web Gateway (SWG) appliance before 5.1.1 allows remote attackers to execute arbitrary commands by injecting a command into an application script.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 5.1 (включая)
Одновременно
Одно из
cpe:2.3:a:symantec:web_gateway:*:*:*:*:*:*:*:*
cpe:2.3:a:symantec:web_gateway:5.0:*:*:*:*:*:*:*
cpe:2.3:a:symantec:web_gateway:5.0.1:*:*:*:*:*:*:*
cpe:2.3:a:symantec:web_gateway:5.0.2:*:*:*:*:*:*:*
cpe:2.3:a:symantec:web_gateway:5.0.3:*:*:*:*:*:*:*
cpe:2.3:a:symantec:web_gateway:5.0.3.18:*:*:*:*:*:*:*
Одно из
cpe:2.3:h:symantec:web_gateway_appliance_8450:-:*:*:*:*:*:*:*
cpe:2.3:h:symantec:web_gateway_appliance_8490:-:*:*:*:*:*:*:*
EPSS
Процентиль: 95%
0.19278
Средний
8.3 High
CVSS2
Дефекты
CWE-78
Связанные уязвимости
github
больше 3 лет назад
The management console on the Symantec Web Gateway (SWG) appliance before 5.1.1 allows remote attackers to execute arbitrary commands by injecting a command into an application script.
EPSS
Процентиль: 95%
0.19278
Средний
8.3 High
CVSS2
Дефекты
CWE-78