CVE-2014-7285
CVE-2014-7285
The management console on the Symantec Web Gateway (SWG) appliance before 5.2.2 allows remote authenticated users to execute arbitrary OS commands by injecting command strings into unspecified PHP scripts.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 3
cve_referencepacketstormsecurity.com/files/130612/Symantec-Web-Gateway-5-restore.php-Command-Injection.htmlnão verificadocve_referencewww.exploit-db.com/exploits/36263não verificadoexploitdbwww.exploit-db.com/exploits/36263não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →Referências
http://karmainsecurity.com/KIS-2014-19http://osvdb.org/show/osvdb/116009http://packetstormsecurity.com/files/130612/Symantec-Web-Gateway-5-restore.php-Command-Injection.htmlhttp://www.exploit-db.com/exploits/36263http://www.securityfocus.com/bid/71620http://www.securitytracker.com/id/1031386http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=&suid=20141216_00