1 results (0.001 seconds)

CVSS: 9.8EPSS: 0%CPEs: 2EXPL: 0

Symantec Reporter 9.5 prior to 9.5.4.1 and 10.1 prior to 10.1.5.5 does not restrict excessive authentication attempts for management interface users. A remote attacker can use brute force search to guess a user password and gain access to Reporter. Symantec Reporter en versiones 9.5 anteriores a la 9.5.4.1 y 10.1 anteriores a la 10.1.5.5 no restringe los excesivos intentos de autenticación para los usuarios de la interfaz de gestión. Un atacante remoto puede emplear búsquedas de fuerza bruta para adivinar una contraseña de usuario y obtener acceso a Reporter. • http://www.securityfocus.com/bid/102751 https://www.symantec.com/security-center/network-protection-security-advisories/SA158 • CWE-287: Improper Authentication •