Symantec Web Gateway任意文件上传漏洞

漏洞信息详情

Symantec Web Gateway任意文件上传漏洞

漏洞简介

Symantec Web Gateway(SWG)是美国赛门铁克(Symantec)公司的一套网络内容过滤软件。该软件提供网络内容过滤、数据泄露防护等功能。

Symantec Web Gateway 5.0.3之前版本中存在任意文件上传漏洞。攻击者可利用该漏洞在web服务器进程上下文中上传任意代码并运行它,这可能有助于未授权访问或者以提升的权限执行操作系统命令,也可能执行其他的攻击。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=2012&suid=20120517_00

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享