CVE-2009-1429
Le Common Base Agent (CBA) d'Intel LANDesk dans Symantec Alert Management System 2 (AMS2), tel qu'utilisé dans Symantec System Center (SSS) ; Symantec...
- Publié
- 29 avr. 2009
- Mise à jour
- 7 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 28 avr. 2009
CVSS primaire
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CÉlevé · 30 prochains jours
- Percentile
- 99,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Le Common Base Agent (CBA) d'Intel LANDesk dans Symantec Alert Management System 2 (AMS2), tel qu'utilisé dans Symantec System Center (SSS) ; Symantec AntiVirus Server ; Symantec AntiVirus Central Quarantine Server ; Symantec AntiVirus (SAV) Corporate Edition 9 avant 9.0 MR7, 10.0 et 10.1 avant 10.1 MR8, et 10.2 avant 10.2 MR2 ; Symantec Client Security (SCS) 2 avant 2.0 MR7 et 3 avant 3.1 MR8 ; et Symantec Endpoint Protection (SEP) avant 11.0 MR3, permet à des attaquants distants d'exécuter des commandes arbitraires via un paquet spécialement conçu dont le contenu est interprété comme une commande à lancer dans un nouveau processus par la fonction CreateProcessA.
Sources
2kingcope · windows · 28 avr. 2009
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.