公開日:2014/06/18 最終更新日:2014/06/18
JVNVU#92933933
Symantec Web Gateway に複数の脆弱性
Symantec Web Gateway には、複数の脆弱性が存在します。
- Symantec Web Gateway 5.2 およびそれ以前
ユーザのウェブブラウザ上で任意のスクリプトを実行されたり、当該製品が参照しているデータベース上で任意の SQL コマンドを実行されたりする可能性があります。
アップデートする
開発者が提供する情報をもとに、最新版へアップデートしてください。
開発者は、本脆弱性の対策版として Symantec Web Gateway 5.2.1 をリリースしています。
ベンダ | リンク |
Symantec | Symantec Web Gateway Security Issues SYM14-010 |
-
CERT/CC Vulnerability Note VU#719172
Symantec Web Gateway contains SQL injection and cross-site scripting vulnerabilities
JPCERT 緊急報告 |
|
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes |
|
CVE |
CVE-2014-1652 |
CVE-2014-1651 |
|
JVN iPedia |