Symantec Messaging Gateway における認可・権限・アクセス制御に関する脆弱性
タイトル Symantec Messaging Gateway における認可・権限・アクセス制御に関する脆弱性
概要

Symantec Messaging Gateway には、認可・権限・アクセス制御に関する脆弱性が存在します。

想定される影響 情報を取得される、情報を改ざんされる、およびサービス運用妨害 (DoS) 状態にされる可能性があります。
対策

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

公表日 2017年8月10日0:00
登録日 2017年9月13日15:33
最終更新日 2017年9月13日15:33
CVSS3.0 : 重要
スコア 8.8
ベクター CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS2.0 : 警告
スコア 6.5
ベクター AV:N/AC:L/Au:S/C:P/I:P/A:P
影響を受けるシステム
シマンテック
Symantec Message Gateway 10.6.3-267 未満
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
変更履歴
No 変更内容 変更日
0 [2017年09月13日]
  掲載
2018年2月17日10:37

NVD脆弱性情報
CVE-2017-6327
概要

The Symantec Messaging Gateway before 10.6.3-267 can encounter an issue of remote code execution, which describes a situation whereby an individual may obtain the ability to execute commands remotely on a target machine or in a target process. In this type of occurrence, after gaining access to the system, the attacker may attempt to elevate their privileges.

概要

En versiones anteriores a la 10.6.3-267 de Symantec Messaging Gateway puede encontrarse un problema de ejecución remota de código que describe una situación en la que un individuo puede conseguir ejecutar comandos de forma remota en una máquina objetivo o en un proceso objetivo. En esta situación, tras haber obtenido el acceso al sistema, el atacante podría intentar elevar sus privilegios.

公表日 2017年8月12日5:29
登録日 2021年1月26日13:27
最終更新日 2026年4月22日4:14
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:a:symantec:message_gateway:*:*:*:*:*:*:*:* 10.6.3-267
関連情報、対策とツール
共通脆弱性一覧