CVE-2017-6327
Sicherheitslücke zur Remote-Code-Ausführung in Symantec Messaging Gateway
- Veröffentlicht
- 11.08.2017
- Aktualisiert
- 21.10.2025
- CNA zuweisen
- symantec
- Beweise beobachtet
- 18.08.2017
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HMittel · nächste 30 Tage
- Perzentil
- 98,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Das Symantec Messaging Gateway vor 10.6.3-267 kann ein Problem der Remote-Codeausführung aufweisen, das eine Situation beschreibt, in der eine Person die Möglichkeit erlangen kann, Befehle remote auf einem Zielrechner oder in einem Zielprozess auszuführen. In einem solchen Fall kann der Angreifer nach dem Erlangen von Zugriff auf das System versuchen, seine Privilegien zu erhöhen.
Quellen
2- nmap-scriptsExploit
nmap-Skripte für die Schwachstellen cve-2020-0796 & cve-2019-7238 & cve2019-11580 & cve2017-6327
Philip Pettersson · jsp · 18.08.2017
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.