Vulnerabilidad en Symantec Endpoint Protection Manager y Symantec Protection Center Small Business Edition (CVE-2013-5014)
Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/02/2014
Última modificación:
11/04/2025
Descripción
La consola de gestión en Symantec Endpoint Protection Manager (SEPM) 11.0 anteriorm a 11.0.7405.1424 y 12.1 anterior a 12.1.4023.4080 y Symantec Protection Center Small Business Edition 12.x anterior a 12.1.4023.4080, permite a atacantes remotos leer archivos arbitrarios a través de datos XML conteniendo una declaración de entidad externa en conjunción con una referencia de entidad, relacionado con un problema XML External Entity (XXE).
Impacto
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:symantec:endpoint_protection_manager:11.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:symantec:endpoint_protection_manager:12.1.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:symantec:endpoint_protection_manager:12.1.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:symantec:endpoint_protection_manager:12.1.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:symantec:endpoint_protection_manager:12.1.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:symantec:protection_center:12.0:*:*:*:small_business:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.exploit-db.com/exploits/31853
- http://www.exploit-db.com/exploits/31917
- http://www.securityfocus.com/bid/65466
- http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=&suid=20140213_00
- https://www.sec-consult.com/fxdata/seccons/prod/temedia/advisories_txt/20140218-0_Symantec_Endpoint_Protection_Multiple_critical_vulnerabilities_wo_poc_v10.txt
- http://www.exploit-db.com/exploits/31853
- http://www.exploit-db.com/exploits/31917
- http://www.securityfocus.com/bid/65466
- http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=&suid=20140213_00
- https://www.sec-consult.com/fxdata/seccons/prod/temedia/advisories_txt/20140218-0_Symantec_Endpoint_Protection_Multiple_critical_vulnerabilities_wo_poc_v10.txt