Kein Update verfügbar

Ungeflickte Sicherheitslücke in Symantec Web Gateway

Durch einen Angriff via SQL-Einspeisung is Symantec Web Gateway Management Interface derzeit anfällig.

Eine Sicherheitslücke in Symantec Web Gateway Management Interface lässt Datenmanipulation und Enthüllung sensibler Daten zu. Durch einen Angriff via SQL-Einspeisung ist ein Ausnutzen der Sicherheitslücke möglich. Eingaben in den Parameter username in der Datei forget.php überprüft die Software nicht ausreichend.

Betroffen ist Symantec Web Gateway 4.5.x. Andere Ausgaben könnten ebenfalls anfällig sein. Ein Update steht derzeit nicht zur Verfügung. Allerdings könnten Anwender auf Ausgabe 5.0.1 aktualisieren. Diese Version ist nicht betroffen: symantec.com (jdo)