漏洞标题
N/A
漏洞描述信息
在RU6 MP5之前,Symantec Endpoint Protection Manager (SEPM) 12.1 允许远程授权管理员通过修改 GET 请求来枚举管理员账户。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Symantec Endpoint Protection Manager (SEPM) 12.1 before RU6 MP5 allows remote authenticated administrators to enumerate administrator accounts via modified GET requests.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Symantec Endpoint Protection Manager 安全漏洞
漏洞描述信息
Symantec Endpoint Protection Manager(SEPM)是美国赛门铁克(Symantec)公司的一套企业级病毒防护软件。该软件可防范恶意攻击,如病毒、蠕虫、特洛伊木马等。 SEPM 12.1版本中存在安全漏洞。攻击者可通过发送修改的GET对象请求利用该漏洞获取有效的系统管理员账户,对用户密码实施暴力破解攻击。
CVSS信息
N/A
漏洞类别
信息泄露