Risque
- Élévation de privilèges
Systèmes affectés
Symantec IM Manager, version 8.4.15 et versions antérieures.
Résumé
Symantec IM Manager présente des vulnérabilités de type injection SQL.
Description
Symantec IM Manager est un logiciel de protection et de journalisation de trafics de messagerie instantanée.
Symantec IM Manager présente des vulnérabilités de type injection SQL. Elles permettent à un utilisateur distant de modifier la base de données ou d'élever ses privilèges sur le système vulnérable.
Solution
La version 8.4.16 de Symantec IM Manager remédie à ces vulnérabilités.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Symantec SYM10-010 du 27 octobre 2010 http://www.symantec.com/business/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=2010&suid=20101027_01
- Référence CVE CVE-2010-0112 https://www.cve.org/CVERecord?id=CVE-2010-0112