Vulnerabilidad en la ejecución de comandos CLI en las consolas de administración web en Symantec Advanced Secure Gateway (ASG) y ProxySG (CVE-2021-30648)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
30/06/2021
Última modificación:
06/07/2021
Descripción
Las consolas de administración web Symantec Advanced Secure Gateway (ASG) y ProxySG son susceptibles a una vulnerabilidad de omisión de autenticación. Un atacante no autenticado puede ejecutar comandos CLI arbitrarios, ver/modificar la configuración y la política del dispositivo, y apagar/reiniciar el dispositivo
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
9.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:broadcom:symantec_proxysg:*:*:*:*:*:*:*:* | 6.5 (incluyendo) | 6.5.10.16 (excluyendo) |
| cpe:2.3:a:broadcom:symantec_proxysg:*:*:*:*:*:*:*:* | 6.6 (incluyendo) | 6.6.5.19 (excluyendo) |
| cpe:2.3:a:broadcom:symantec_proxysg:*:*:*:*:*:*:*:* | 6.7 (incluyendo) | 6.7.5.12 (excluyendo) |
| cpe:2.3:a:broadcom:symantec_proxysg:*:*:*:*:*:*:*:* | 7.2 (incluyendo) | 7.2.7.2 (excluyendo) |
| cpe:2.3:a:broadcom:symantec_proxysg:*:*:*:*:*:*:*:* | 7.3 (incluyendo) | 7.3.3.3 (excluyendo) |
| cpe:2.3:o:broadcom:symantec_advanced_secure_gateway_s200-30_firmware:*:*:*:*:*:*:*:* | 6.6 (incluyendo) | 6.7.4.17 (excluyendo) |
| cpe:2.3:o:broadcom:symantec_advanced_secure_gateway_s200-30_firmware:*:*:*:*:*:*:*:* | 6.7.5.0 (incluyendo) | 6.7.5.12 (excluyendo) |
| cpe:2.3:o:broadcom:symantec_advanced_secure_gateway_s200-30_firmware:*:*:*:*:*:*:*:* | 7.2 (incluyendo) | 7.2.7.2 (excluyendo) |
| cpe:2.3:o:broadcom:symantec_advanced_secure_gateway_s200-30_firmware:*:*:*:*:*:*:*:* | 7.3 (incluyendo) | 7.3.3.3 (excluyendo) |
| cpe:2.3:h:broadcom:symantec_advanced_secure_gateway_s200-30:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:broadcom:symantec_advanced_secure_gateway_s200-40_firmware:*:*:*:*:*:*:*:* | 6.6 (incluyendo) | 6.7.4.17 (excluyendo) |
| cpe:2.3:o:broadcom:symantec_advanced_secure_gateway_s200-40_firmware:*:*:*:*:*:*:*:* | 6.7.5.0 (incluyendo) | 6.7.5.12 (excluyendo) |
| cpe:2.3:o:broadcom:symantec_advanced_secure_gateway_s200-40_firmware:*:*:*:*:*:*:*:* | 7.2 (incluyendo) | 7.2.7.2 (excluyendo) |
| cpe:2.3:o:broadcom:symantec_advanced_secure_gateway_s200-40_firmware:*:*:*:*:*:*:*:* | 7.3 (incluyendo) | 7.3.3.3 (excluyendo) |
| cpe:2.3:h:broadcom:symantec_advanced_secure_gateway_s200-40:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



