CVE-2018-12237
https://notcve.org/view.php?id=CVE-2018-12237
The Symantec Reporter CLI 10.1 prior to 10.1.5.6 and 10.2 prior to 10.2.1.8 is susceptible to an OS command injection vulnerability. An authenticated malicious administrator with Enable mode access can execute arbitrary OS commands with elevated system privileges. Symantec Reporter CLI, en sus versiones 10.1 anteriores a la 10.1.5.6 anteriores a la 10.2.1.8, es susceptible a una vulnerabilidad de inyección de comandos del sistema operativo. Un administrador malicioso autenticado con acceso de "Enable mode" puede ejecutar comandos arbitrarios del sistema operativo con privilegios de sistema elevados. • http://www.securityfocus.com/bid/106518 https://support.symantec.com/en_US/article.SYMSA1465.html • CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') •