Security Lab

Компрометация системы в Symantec Workspace Streamingx

Дата публикации:12.11.2013
Всего просмотров:1390
Опасность:
Средняя
Наличие исправления: Нет
Количество уязвимостей:1
CVSSv2 рейтинг: 8.3 (AV:A/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:U/RC:C)
CVE ID: Нет данных
Вектор эксплуатации: Локальная сеть
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Symantec Workspace Streaming 7.x
Уязвимые версии: Symantec Workspace Streaming 7.5.0.493, возможно другие версии

Описание:
Уязвимость позволяет пользователю обойти ограничения безопасности на целевой системе.

Уязвимость существует из-за недостаточного ограничения доступа к сервлетам /EJBInvokerServlet и invoker/JMXInvokerServlet Apache Tomcat. Удаленный пользователь может с помощью специально сформированного объекта marshaled выполнить произвольный Java-код.

URL производителя: http://www.symantec.com/

Решение: Способов устранения уязвимостей не существует в настоящее время.

Ссылки: http://archives.neohapsis.com/archives/bugtraq/2013-10/0124.html
http://packetstormsecurity.com/files/123781/Symantec-Workspace-Streaming-7.5.0.493-Rmote-Code-Execution.html
http://retrogod.altervista.org/9sg_ejb.html