Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Symantec Alert Management System (CVE-2009-1431)

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/04/2009
Última modificación:
09/04/2025

Descripción

XFR.EXE en el servicio Intel File Transfer en la consola en Symantec Alert Management System 2 (AMS2), tal como se utiliza en Symantec System Center (SSS); Symantec AntiVirus Server; Symantec AntiVirus Central Quarantine Server; Symantec AntiVirus (SAV) Corporate Edition 9 anteriores a 9.0 MR7, 10.0 y 10.1 anteriores a 10.1 MR8, y 10.2 anteriores a 10.2 MR2; Symantec Client Security (SCS) 2 anteriores a 2.0 MR7 y 3 anteriores a 3.1 MR8; y Symantec Endpoint Protection (SEP) anteriores a 11.0 MR3, permite a atacantes remotos la ejecución de código arbitrario colocando el código en un (1) compartido o (2) servidor WebDAV y luego enviando la ruta al compartido UNC de este servicio.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:symantec:antivirus:*:-:corporate:*:*:*:*:* 9.0 (incluyendo)
cpe:2.3:a:symantec:antivirus:*:*:corporate:*:*:*:*:* 10 (incluyendo) 10.2 (incluyendo)
cpe:2.3:a:symantec:antivirus:-:-:srv:*:*:*:*:*
cpe:2.3:a:symantec:antivirus_central_quarantine_server:*:*:*:*:*:*:*:*
cpe:2.3:a:symantec:client_security:*:*:*:*:*:*:*:* 2.0 (incluyendo)
cpe:2.3:a:symantec:client_security:*:*:*:*:*:*:*:* 3.0 (incluyendo) 3.1 (incluyendo)
cpe:2.3:a:symantec:endpoint_protection:*:*:*:*:*:*:*:* 11.0 (incluyendo)
cpe:2.3:a:symantec:system_center:*:*:*:*:*:*:*:*