Vulnerabilidad en Symantec Endpoint Protection (SEP) y Symantec Endpoint Protection Small Business Edition (SEP SBE) (CVE-2020-5825)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/02/2020
Última modificación:
21/07/2021
Descripción
Symantec Endpoint Protection (SEP) y Symantec Endpoint Protection Small Business Edition (SEP SBE), versiones anteriores a 14.2 RU2 MP1 y versiones anteriores a 14.2.5569.2100 respectivamente, pueden ser susceptibles a una vulnerabilidad de escritura de archivos arbitraria, que es un tipo de problema por el cual un atacante es capaz de sobrescribir archivos existentes sobre el sistema residente sin los privilegios apropiados.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.60
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:symantec:endpoint_protection:11.0:-:*:*:*:*:*:* | ||
| cpe:2.3:a:symantec:endpoint_protection:11.0:mr1:*:*:*:*:*:* | ||
| cpe:2.3:a:symantec:endpoint_protection:11.0:mr2:*:*:*:*:*:* | ||
| cpe:2.3:a:symantec:endpoint_protection:11.0:mr3:*:*:*:*:*:* | ||
| cpe:2.3:a:symantec:endpoint_protection:11.0:mr4:*:*:*:*:*:* | ||
| cpe:2.3:a:symantec:endpoint_protection:11.0:mr4-mp1a:*:*:*:*:*:* | ||
| cpe:2.3:a:symantec:endpoint_protection:11.0:mr4-mp2:*:*:*:*:*:* | ||
| cpe:2.3:a:symantec:endpoint_protection:11.0:ru5:*:*:*:*:*:* | ||
| cpe:2.3:a:symantec:endpoint_protection:11.0:ru6:*:*:*:*:*:* | ||
| cpe:2.3:a:symantec:endpoint_protection:11.0:ru6-mp1:*:*:*:*:*:* | ||
| cpe:2.3:a:symantec:endpoint_protection:11.0:ru6-mp2:*:*:*:*:*:* | ||
| cpe:2.3:a:symantec:endpoint_protection:11.0:ru6-mp3:*:*:*:*:*:* | ||
| cpe:2.3:a:symantec:endpoint_protection:11.0:ru6a:*:*:*:*:*:* | ||
| cpe:2.3:a:symantec:endpoint_protection:11.0:ru7:*:*:*:*:*:* | ||
| cpe:2.3:a:symantec:endpoint_protection:11.0:ru7-mp1:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



