Informazioni sul CVE-2016-9097
N/A
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2016-9097
Descrizione: The Symantec Advanced Secure Gateway (ASG) 6.6 prior to 6.6.5.8, ProxySG 6.5 prior 6.5.10.6, ProxySG 6.6 prior to 6.6.5.8, and ProxySG 6.7 prior to 6.7.1.2 management consoles do not, under certain circumstances, correctly authorize administrator users. A malicious administrator with read-only access can exploit this vulnerability to access management console functionality that requires read-write access privileges.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- http://www.securityfocus.com/bid/101530
- http://www.securitytracker.com/id/1039701
- https://www.symantec.com/security-center/network-protection-security-advisories/SA146
Prodotti interessati
- Symantec Corporation – Symantec Advanced Secure Gateway (ASG) and ProxySG
Relazioni con altri prodotti
Produttore:Symantec Corporation
Prodotto: Symantec Advanced Secure Gateway (ASG) and ProxySG
Anno: 2016
CWE:
CVSS: 0.0