Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la ejecución de comandos CLI en las consolas de administración web en Symantec Advanced Secure Gateway (ASG) y ProxySG (CVE-2021-30648)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
30/06/2021
Última modificación:
06/07/2021

Descripción

Las consolas de administración web Symantec Advanced Secure Gateway (ASG) y ProxySG son susceptibles a una vulnerabilidad de omisión de autenticación. Un atacante no autenticado puede ejecutar comandos CLI arbitrarios, ver/modificar la configuración y la política del dispositivo, y apagar/reiniciar el dispositivo

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:broadcom:symantec_proxysg:*:*:*:*:*:*:*:* 6.5 (incluyendo) 6.5.10.16 (excluyendo)
cpe:2.3:a:broadcom:symantec_proxysg:*:*:*:*:*:*:*:* 6.6 (incluyendo) 6.6.5.19 (excluyendo)
cpe:2.3:a:broadcom:symantec_proxysg:*:*:*:*:*:*:*:* 6.7 (incluyendo) 6.7.5.12 (excluyendo)
cpe:2.3:a:broadcom:symantec_proxysg:*:*:*:*:*:*:*:* 7.2 (incluyendo) 7.2.7.2 (excluyendo)
cpe:2.3:a:broadcom:symantec_proxysg:*:*:*:*:*:*:*:* 7.3 (incluyendo) 7.3.3.3 (excluyendo)
cpe:2.3:o:broadcom:symantec_advanced_secure_gateway_s200-30_firmware:*:*:*:*:*:*:*:* 6.6 (incluyendo) 6.7.4.17 (excluyendo)
cpe:2.3:o:broadcom:symantec_advanced_secure_gateway_s200-30_firmware:*:*:*:*:*:*:*:* 6.7.5.0 (incluyendo) 6.7.5.12 (excluyendo)
cpe:2.3:o:broadcom:symantec_advanced_secure_gateway_s200-30_firmware:*:*:*:*:*:*:*:* 7.2 (incluyendo) 7.2.7.2 (excluyendo)
cpe:2.3:o:broadcom:symantec_advanced_secure_gateway_s200-30_firmware:*:*:*:*:*:*:*:* 7.3 (incluyendo) 7.3.3.3 (excluyendo)
cpe:2.3:h:broadcom:symantec_advanced_secure_gateway_s200-30:-:*:*:*:*:*:*:*
cpe:2.3:o:broadcom:symantec_advanced_secure_gateway_s200-40_firmware:*:*:*:*:*:*:*:* 6.6 (incluyendo) 6.7.4.17 (excluyendo)
cpe:2.3:o:broadcom:symantec_advanced_secure_gateway_s200-40_firmware:*:*:*:*:*:*:*:* 6.7.5.0 (incluyendo) 6.7.5.12 (excluyendo)
cpe:2.3:o:broadcom:symantec_advanced_secure_gateway_s200-40_firmware:*:*:*:*:*:*:*:* 7.2 (incluyendo) 7.2.7.2 (excluyendo)
cpe:2.3:o:broadcom:symantec_advanced_secure_gateway_s200-40_firmware:*:*:*:*:*:*:*:* 7.3 (incluyendo) 7.3.3.3 (excluyendo)
cpe:2.3:h:broadcom:symantec_advanced_secure_gateway_s200-40:-:*:*:*:*:*:*:*