Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2007-2361

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/04/2007
Última modificación:
09/04/2025

Descripción

Symantec Norton Ghost, Norton Save & Recovery, LiveState Recovery, y BackupExec System Recovery versiones anteriores a 20070426, cuando están configurados copias de respaldo remotas o imágenes de puntos de restauranción, utiliza permisos débiles (leibles por todos) para un fichero de configuración con credenciales de carpetas compartidas de red, lo cual permite a usuarios locales obtener las credenciales al leer el fichero.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:symantec:backupexec_system_recovery:6.5:*:*:*:*:*:*:*
cpe:2.3:a:symantec:backupexec_system_recovery:6.52:*:*:*:*:*:*:*
cpe:2.3:a:symantec:backupexec_system_recovery:6.52a:*:*:*:*:*:*:*
cpe:2.3:a:symantec:backupexec_system_recovery:6.53:*:*:*:*:*:*:*
cpe:2.3:a:symantec:livestate_recovery:6.0:*:*:*:*:*:*:*
cpe:2.3:a:symantec:livestate_recovery:6.01:*:*:*:*:*:*:*
cpe:2.3:a:symantec:livestate_recovery:6.02:*:*:*:*:*:*:*
cpe:2.3:a:symantec:norton_ghost:10.0:*:*:*:*:*:*:*
cpe:2.3:a:symantec:norton_ghost:10.0:*:dell:*:*:*:*:*
cpe:2.3:a:symantec:norton_ghost:10.0:*:norton_system_works:*:*:*:*:*
cpe:2.3:a:symantec:norton_ghost:10.01:*:*:*:*:*:*:*
cpe:2.3:a:symantec:norton_save_and_recovery:1.01:*:sony_euro:*:*:*:*:*
cpe:2.3:a:symantec:norton_save_and_recovery:1.01b:*:norton_system_works_2007:*:*:*:*:*
cpe:2.3:a:symantec:norton_save_and_recovery:11.0:*:*:*:*:*:*:*
cpe:2.3:a:symantec:norton_save_and_recovery:11.01:*:*:*:*:*:*:*