Vulnerabilidad en Symantec Endpoint Protection (CVE-2022-37017)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/12/2022
Última modificación:
24/04/2025
Descripción
El agente de Symantec Endpoint Protection (Windows), anterior a 14.3 RU6/14.3 RU5 parche 1, puede ser susceptible a una vulnerabilidad de omisión de control de seguridad, que es un tipo de problema que potencialmente puede permitir que un actor de amenazas eluda los controles de seguridad existentes. Este CVE se aplica estrictamente a la protección con contraseña de la interfaz de usuario del cliente y a la protección con contraseña de importación/exportación de políticas, si se ha habilitado.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:broadcom:symantec_endpoint_protection:*:*:*:*:*:windows:*:* | 14.3.5.1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



