Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los servidores externos SMTP, FTP, FTPS, LDAP y Cloud Log Download en Symantec Reporter web UI (CVE-2019-12753)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/08/2019
Última modificación:
21/07/2021

Descripción

Una vulnerabilidad de divulgación de información en Symantec Reporter web UI versiones 10.3 anteriores a 10.3.2.5, permite a un usuario administrador autenticado malicioso obtener contraseñas por servidores externos SMTP, FTP, FTPS, LDAP y Cloud Log Download a los que no estarían autorizados para acceder de otro modo. El usuario administrador malicioso también puede obtener las contraseñas de otros usuarios de Reporter web UI.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:symantec:reporter:*:*:*:*:*:*:*:* 10.3 (incluyendo) 10.3.2.5 (excluyendo)


Referencias a soluciones, herramientas e información