Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los controles de acceso en Symantec Messaging Gateway (CVE-2019-18378)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
11/12/2019
Última modificación:
13/12/2019

Descripción

Symantec Messaging Gateway, versiones anteriores a 10.7.3, puede ser susceptible a una explotación de tipo cross-site scripting (XSS), el cual es un tipo de problema que puede permitir a atacantes inyectar scripts del lado del cliente en páginas web vistas por otros usuarios. Los atacantes pueden utilizar una vulnerabilidad de tipo cross-site scripting para omitir los controles de acceso, tal y como la política del mismo origen.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:symantec:messaging_gateway:*:*:*:*:*:*:*:* 10.7.3 (excluyendo)


Referencias a soluciones, herramientas e información