Giới thiệu chung
Dữ liệu gốcDirectory traversal vulnerability in the charting component in Symantec Messaging Gateway before 10.6.2 allows remote authenticated users to read arbitrary files via a .. (dot dot) in the sn parameter to brightmail/servlet/com.ve.kavachart.servlet.ChartStream.
Sản phẩm và phạm vi ảnh hưởng
CyStack đang phân tích dữ liệu của lỗ hổng này. Nội dung sẽ tự động cập nhật khi hoàn tất.
Chi tiết kỹ thuật
CyStack đang phân tích dữ liệu của lỗ hổng này. Nội dung sẽ tự động cập nhật khi hoàn tất.
Khả năng khai thác
CyStack đang phân tích dữ liệu của lỗ hổng này. Nội dung sẽ tự động cập nhật khi hoàn tất.
Tác động kỹ thuật
CyStack đang phân tích dữ liệu của lỗ hổng này. Nội dung sẽ tự động cập nhật khi hoàn tất.
Tác động đến tổ chức
CyStack đang phân tích dữ liệu của lỗ hổng này. Nội dung sẽ tự động cập nhật khi hoàn tất.
Cách khắc phục
CyStack đang phân tích dữ liệu của lỗ hổng này. Nội dung sẽ tự động cập nhật khi hoàn tất.
Cách phát hiện
CyStack đang phân tích dữ liệu của lỗ hổng này. Nội dung sẽ tự động cập nhật khi hoàn tất.
Tham chiếu khác
- http://www.securityfocus.com/bid/93148
- http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=&suid=20160927_00
- http://packetstormsecurity.com/files/138891/Symantec-Messaging-Gateway-10.6.1-Directory-Traversal.html
- http://www.securitytracker.com/id/1036908
- https://www.exploit-db.com/exploits/40437/
- http://seclists.org/fulldisclosure/2016/Sep/71
