Podatność CVE-2016-2205


Publikacja: 2016-07-11   Modyfikacja: 2016-07-12

Opis:
Directory traversal vulnerability in the file-download configuration file in the management console in Symantec Workspace Streaming (SWS) 7.5.x before 7.5 SP1 HF9 and 7.6.0 before 7.6 HF5 and Symantec Workspace Virtualization (SWV) 7.5.x before 7.5 SP1 HF9 and 7.6.0 before 7.6 HF5 allows remote authenticated users to read unspecified application files via unknown vectors.

CVSS2 => (AV:A/AC:L/Au:N/C:C/I:N/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
6.1/10
6.9/10
6.5/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Sieć lokalna
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Pełny
Brak
Brak
Affected software
Symantec -> Workspace streaming 
Symantec -> Workspace virtualization 

 Referencje:
http://www.securityfocus.com/bid/89395
http://www.securitytracker.com/id/1036262
http://www.securitytracker.com/id/1036263
http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=&suid=20160707_00

Copyright 2024, cxsecurity.com

 

Back to Top