Vulnerabilidad en las consolas de administración Advanced Secure Gateway (ASG) y ProxySG de Symantec (CVE-2016-9097)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
11/05/2017
Última modificación:
20/04/2025
Descripción
Las consolas de administración Advanced Secure Gateway (ASG) versiones 6.6 anteriores a 6.6.5.8, ProxySG versiones 6.5 anteriores a 6.5.10.6, ProxySG versiones 6.6 anteriores a 6.6.5.8 y ProxySG versiones 6.7 anteriores a 6.7.1.2 de Symantec, no autorizan correctamente, bajo determinadas circunstancias, a usuarios administradores. Un administrador malicioso con acceso de solo lectura puede explotar esta vulnerabilidad para acceder a la funcionalidad de consola de administración que requiere privilegios de acceso de lectura y escritura.
Impacto
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA
Puntuación base 2.0
8.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:broadcom:advanced_secure_gateway:6.6:*:*:*:*:*:*:* | ||
| cpe:2.3:a:broadcom:advanced_secure_gateway:6.6.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:broadcom:advanced_secure_gateway:6.6.4:*:*:*:*:*:*:* | ||
| cpe:2.3:a:broadcom:advanced_secure_gateway:6.6.4.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:broadcom:advanced_secure_gateway:6.6.5.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:broadcom:symantec_proxysg:6.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:broadcom:symantec_proxysg:6.5.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:broadcom:symantec_proxysg:6.5.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:broadcom:symantec_proxysg:6.5.2.10:*:*:*:*:*:*:* | ||
| cpe:2.3:a:broadcom:symantec_proxysg:6.5.4.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:broadcom:symantec_proxysg:6.5.5.7:*:*:*:*:*:*:* | ||
| cpe:2.3:a:broadcom:symantec_proxysg:6.5.6.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:broadcom:symantec_proxysg:6.5.7.6:*:*:*:*:*:*:* | ||
| cpe:2.3:a:broadcom:symantec_proxysg:6.5.9.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:broadcom:symantec_proxysg:6.5.9.8:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/bid/101530
- http://www.securitytracker.com/id/1039701
- https://www.symantec.com/security-center/network-protection-security-advisories/SA146
- http://www.securityfocus.com/bid/101530
- http://www.securitytracker.com/id/1039701
- https://www.symantec.com/security-center/network-protection-security-advisories/SA146



