CVE-2018-12244
https://notcve.org/view.php?id=CVE-2018-12244
SEP (Mac client) prior to and including 12.1 RU6 MP9 and prior to 14.2 RU1 may be susceptible to a CSV/DDE injection (also known as formula injection) vulnerability, which is a type of issue whereby an application or website allows untrusted input into CSV files. SEP (cliente Mac) versiones anteriores a la 12.1 incluida, RU6 MP9 en versiones anteriores a 14.2 RU1 puede ser susceptible a una vulnerabilidad de inyección CSV/DDE (también conocida como formula injection), es un tipo de problema por el cual una aplicación o sitio web permite la entrada de datos no confiables en los archivos CSV. • https://support.symantec.com/en_US/article.SYMSA1479.html https://www.securityfocus.com/bid/107999 • CWE-1236: Improper Neutralization of Formula Elements in a CSV File •
CVE-2018-18369
https://notcve.org/view.php?id=CVE-2018-18369
Norton Security (Windows client) prior to 22.16.3 and SEP SBE (Windows client) prior to Cloud Agent 3.00.31.2817, NIS-22.15.2.22 & SEP-12.1.7484.7002, may be susceptible to a DLL Preloading vulnerability, which is a type of issue that can occur when an application looks to call a DLL for execution and an attacker provides a malicious DLL to use instead. Norton Security (cliente de Windows) anterior a la versión 22.16.3 y SEP SBE (cliente de Windows) anterior a las versiones Cloud Agent 3.00.31.2817, NIS-22.15.2.22 y SEP-12.1.7484.7002, puede ser susceptible a una vulnerabilidad de precarga de DLL, que es un tipo de problema que puede presentarse cuando una aplicación busca llamar a una DLL para su ejecución y un atacante suministra una DLL maliciosa para usar en su lugar. • http://www.securityfocus.com/bid/107997 https://support.symantec.com/en_US/article.SYMSA1479.html • CWE-426: Untrusted Search Path •
CVE-2019-9694
https://notcve.org/view.php?id=CVE-2019-9694
Symantec Endpoint Encryption prior to SEE 11.2.1 MP1 may be susceptible to a Privilege Escalation vulnerability, which is a type of issue whereby an attacker may attempt to compromise the software application to gain elevated access to resources that are normally protected from an application or user. Symantec Endpoint Encryption anterior a versión SEE 11.2.1 MP1, puede ser susceptible a una vulnerabilidad de Escalada de Privilegios, que es un tipo de problema por del cual un atacante puede intentar comprometer la aplicación del software para conseguir un acceso elevado a los recursos que están normalmente protegidos en una aplicación o usuario. • https://support.symantec.com/en_US/article.SYMSA1478.html •
CVE-2019-9696
https://notcve.org/view.php?id=CVE-2019-9696
Symantec VIP Enterprise Gateway (all versions) may be susceptible to a cross-site scripting (XSS) exploit, which is a type of issue that can enable attackers to inject client-side scripts into web pages viewed by other users. A cross-site scripting vulnerability may be used by attackers to potentially bypass access controls such as the same-origin policy. Symantec VIP Enterprise Gateway (todas las versiones) puede ser susceptible a una vulnerabilidad de tipo cross site scripting (XSS), que es un tipo de problema que puede permitir a los atacantes inyectar scripts del lado del cliente en páginas web visitadas por otros usuarios. Los atacantes pueden usar una vulnerabilidad de tipo cross site scripting para omitir potencialmente los controles de acceso, tales como la política del mismo origen. • http://www.securityfocus.com/bid/107692 https://support.symantec.com/en_US/article.SYMSA1477.html • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •
CVE-2018-18365
https://notcve.org/view.php?id=CVE-2018-18365
Norton Password Manager may be susceptible to an address spoofing issue. This type of issue may allow an attacker to disguise their origin IP address in order to obfuscate the source of network traffic. Norton Password Manager puede ser susceptible a un problema de suplantación de direcciones. Este tipo de problema puede permitir a un atacante enmascarar su dirección IP de origen para ocultar la fuente de tráfico de red. • https://support.symantec.com/en_US/article.SYMSA1475.html •