Symantec Altiris Notification Server静态加密密钥非授权访问漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1180537 漏洞类型 信任管理
发布时间 2010-01-28 更新时间 2010-01-28
CVE编号 CVE-2009-3035 CNNVD-ID CNNVD-201002-001
漏洞平台 N/A CVSS评分 4.3
|漏洞来源
https://www.securityfocus.com/bid/37953
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201002-001
|漏洞详情
SymantecAltiris产品为Symantec所提供的IT生命周期管理解决方案。Altiris产品所使用的NotificationServer的Web控制台存储了管理员所输入凭据的静态加密密钥,本地用户可以读取这个凭据用户非授权访问发现信息,或在服务器上获得权限提升;此外如果系统配置为使用SQL服务器凭据进行数据库访问,这还可能导致非授权访问NotificationServer数据库上的信息。
|受影响的产品
Symantec Altiris Notification Server 6.8 SP3 R8 Symantec Altiris Notification Server 6.0 SP3 R7 Symantec Altiris Notification Server 6.0 SP3 Symantec Altiris Notification Server 6.0 SP2 S
|参考资料

来源:www.symantec.com
链接:http://www.symantec.com/business/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=2010&suid=20100128_00
来源:XF
名称:symantec-ans-key-unauth-access(55952)
链接:http://xforce.iss.net/xforce/xfdb/55952
来源:VUPEN
名称:ADV-2010-0256
链接:http://www.vupen.com/english/advisories/2010/0256
来源:BID
名称:37953
链接:http://www.securityfocus.com/bid/37953
来源:SECUNIA
名称:38356
链接:http://secunia.com/advisories/38356
来源:OSVDB
名称:62010
链接:http://osvdb.org/62010
来源:NSFOCUS
名称:14438
链接:http://www.nsfocus.net/vulndb/14438