Symantec Web Gateway(SWG)是美国赛门铁克(Symantec)公司的一套网络内容过滤软件。该软件提供网络内容过滤、数据泄露防护等功能。 使用5.2.2 DB 5.0.0.1277之前版本软件的SWG设备中的管理控制台中的admin_messages.php脚本存在安全漏洞。远程攻击者可通过上传带有安全的扩展名和内容类型的文件,并使用不正确的Sudo配置将其更改为setuid-root文件利用该漏洞执行任意代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2015-5634 | Newphoria MEGAPHONE MUSIC应用程序权限许可和访问控制漏洞 | |
| CVE-2015-6548 | Symantec Web Gateway SQL注入漏洞 | |
| CVE-2015-6547 | Symantec Web Gateway 命令注入漏洞 | |
| CVE-2015-5693 | Symantec Web Gateway 代码注入漏洞 | |
| CVE-2015-5691 | Symantec Web Gateway 跨站脚本漏洞 | |
| CVE-2015-5690 | Symantec Web Gateway 操作系统命令注入漏洞 | |
| CVE-2015-5689 | Symantec Ghost Solutions Suite和Symantec Deployment Solution 远程代码执行漏洞 | |
| CVE-2014-9229 | Symantec Endpoint Protection Manager组件SQL注入漏洞 | |
| CVE-2014-9228 | Symantec Endpoint Protection Manager组件拒绝服务漏洞 | |
| CVE-2014-9227 | Symantec Endpoint Protection Manager组件权限许可和访问控制漏洞 | |
| CVE-2015-5637 | Newphoria Photon应用程序权限许可和访问控制漏洞 | |
| CVE-2015-5636 | Newphoria Reversi应用程序权限许可和访问控制漏洞 | |
| CVE-2015-5635 | Newphoria Koritore应用程序权限许可和访问控制漏洞 | |
| CVE-2015-4304 | Cisco Prime Collaboration Assurance 权限许可和访问控制漏洞 | |
| CVE-2015-5633 | Newphoria Auction Camera应用程序权限许可和访问控制漏洞 | |
| CVE-2015-5632 | Newphoria applican框架权限许可和访问控制漏洞 | |
| CVE-2015-6301 | Cisco ASR 9000 IOS DHCPv6服务器资源管理错误漏洞 | |
| CVE-2015-6300 | Cisco Secure Access Control Server Solution Engine 输入验证漏洞 | |
| CVE-2015-6299 | Cisco Unity Connection SQL注入漏洞 | |
| CVE-2015-6295 | Cisco Nexus 9000 NX-OS 资源管理错误漏洞 |
Showing top 20 of 26 CVEs. View all on vendor page → →
No comments yet