Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Symantec Messaging Gateway (CVE-2017-6324)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/06/2017
Última modificación:
20/04/2025

Descripción

El producto Symantec Messaging Gateway, cuando procesa un archivo adjunto de correo electrónico específico, puede permitir que un archivo de Word malformado o corrupto con una macro potencialmente maliciosa a pesar de que el administrador tiene habilitada la funcionalidad “disarm”. Esto constituye un “bypass” de la funcionalidad disarm residente en la aplicación.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:symantec:messaging_gateway:*:*:*:*:*:*:*:* 10.6.2 (incluyendo)