Уязвимость обхода средств безопасности в Symantec Endpoint Protection через некорректное управление паролями интерфейса
Описание
В Symantec Endpoint Protection на Windows обнаружена уязвимость обхода средств безопасности. Эта уязвимость позволяет злоумышленнику обойти существующие средства безопасности. Уязвимость касается функций защиты паролем пользовательского интерфейса клиента и защиты паролем импорта/экспорта политик, если они включены.
Затронутые версии ПО
- Symantec Endpoint Protection для Windows до версии 14.3 RU6/14.3 RU5 Patch 1
Тип уязвимости
Обход средств безопасности
Ссылки
- Permissions RequiredVendor Advisory
- Permissions RequiredVendor Advisory
Уязвимые конфигурации
EPSS
7.5 High
CVSS3
Дефекты
Связанные уязвимости
Symantec Endpoint Protection (Windows) agent, prior to 14.3 RU6/14.3 RU5 Patch 1, may be susceptible to a Security Control Bypass vulnerability, which is a type of issue that can potentially allow a threat actor to circumvent existing security controls. This CVE applies narrowly to the Client User Interface Password protection and Policy Import/Export Password protection, if it has been enabled.
Уязвимость антивирусного программного средства Symantec Endpoint Protection, связанная с возможностью обхода элементов безопасности, позволяющая нарушителю обойти парольную защиту для импорта/экспорта политик безопасности
EPSS
7.5 High
CVSS3