CVE-2017-6327
Vulnerabilità di esecuzione di codice in remoto in Symantec Messaging Gateway
- Pubblicato
- 11 ago 2017
- Aggiornato
- 21 ott 2025
- Assegnazione CNA
- symantec
- Evidenza osservata
- 18 ago 2017
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 98,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Il Symantec Messaging Gateway precedente alla versione 10.6.3-267 può incorrere in un problema di esecuzione di codice remoto, che descrive una situazione in cui un individuo può ottenere la capacità di eseguire comandi da remoto su una macchina target o in un processo target. In questo tipo di evenienza, dopo aver ottenuto l'accesso al sistema, l'attaccante può tentare di elevare i propri privilegi.
Fonti
2- nmap-scriptsExploit
script nmap per le vulnerabilità cve-2020-0796 & cve-2019-7238 & cve2019-11580 & cve2017-6327
Philip Pettersson · jsp · 18 ago 2017
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.