CVE-2022-37017
عميل Symantec Endpoint Protection (لنظام Windows)، قبل الإصدار 14.3 RU6/14.3 RU5 Patch 1، قد يكون عرضة لثغرة تجاوز ضوابط الأمان (Security Control Bypass)،...
- تم النشر
- 01/12/2022
- محدث
- 24/04/2025
- تخصيص CNA
- symantec
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 64.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
عميل Symantec Endpoint Protection (لنظام Windows)، قبل الإصدار 14.3 RU6/14.3 RU5 Patch 1، قد يكون عرضة لثغرة تجاوز ضوابط الأمان (Security Control Bypass)، وهي نوع من المشكلات التي قد تسمح لممثل تهديد بالتحايل على ضوابط الأمان الحالية. تنطبق هذه الـ CVE بشكل ضيق على حماية كلمة مرور واجهة مستخدم العميل وحماية كلمة مرور استيراد/تصدير السياسات، إذا تم تمكينها.
المصادر
1- CVE-2022-37017استغلال
تجاوز كلمة مرور واجهة المستخدم لعميل Symantec Endpoint Protection
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.