CVE-2017-15534
https://notcve.org/view.php?id=CVE-2017-15534
The Norton App Lock prior to version 1.3.0.13 can be susceptible to an authentication bypass exploit. In this type of circumstance, the exploit can allow the user to kill the app to prevent it from locking the device, thereby allowing the individual to gain device access. Norton App Lock en versiones anteriores a la 1.3.0.13 puede ser vulnerable a un exploit de omisión de autenticación En este caso específico, el exploit puede permitir al usuario forzar el cierre de la aplicación para evitar que bloquee el dispositivo y, de ese modo, permitir al individuo obtener acceso a él. • http://www.securityfocus.com/bid/103377 https://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=&suid=20180326_00 • CWE-287: Improper Authentication •
CVE-2011-3477
https://notcve.org/view.php?id=CVE-2011-3477
GEAR Software CD DVD Filter driver (aka GEARAspiWDM.sys), as used in Symantec Backup Exec System Recovery 8.5 and BESR 2010, Symantec System Recovery 2011, Norton 360, and Norton Ghost, allows local users to cause a denial of service (system crash) via unspecified vectors. GEAR Software CD DVD Filter driver (también conocido como GEARAspiWDM.sys), tal y como se usa en Symantec Backup Exec System Recovery 8.5 y BESR 2010, Symantec System Recovery 2011, Norton 360 y Norton Ghost, permite que los usuarios locales provoquen una denegación de servicio (cierre inesperado del sistema) mediante vectores no especificados. • http://www.securityfocus.com/bid/47822 https://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=&suid=20111109_00 • CWE-20: Improper Input Validation •
CVE-2010-0109
https://notcve.org/view.php?id=CVE-2010-0109
DBManager in Symantec Altiris Deployment Solution 6.9.x before DS 6.9 SP4 allows remote attackers to cause a denial of service via a crafted request. DBManager en Symantec Altiris Deployment Solution en versiones 6.9.x anteriores a DS 6.9 SP4 permite que los atacantes remotos provoquen una denegación de servicio (DoS) mediante una petición manipulada. • http://www.securityfocus.com/bid/38410 https://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=&suid=20100420_00 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •
CVE-2017-15531
https://notcve.org/view.php?id=CVE-2017-15531
Symantec Reporter 9.5 prior to 9.5.4.1 and 10.1 prior to 10.1.5.5 does not restrict excessive authentication attempts for management interface users. A remote attacker can use brute force search to guess a user password and gain access to Reporter. Symantec Reporter en versiones 9.5 anteriores a la 9.5.4.1 y 10.1 anteriores a la 10.1.5.5 no restringe los excesivos intentos de autenticación para los usuarios de la interfaz de gestión. Un atacante remoto puede emplear búsquedas de fuerza bruta para adivinar una contraseña de usuario y obtener acceso a Reporter. • http://www.securityfocus.com/bid/102751 https://www.symantec.com/security-center/network-protection-security-advisories/SA158 • CWE-287: Improper Authentication •
CVE-2017-15532 – Symantec Messaging Gateway Export Servlet snmpFileName Directory Traversal Information Disclosure Vulnerability
https://notcve.org/view.php?id=CVE-2017-15532
Prior to 10.6.4, Symantec Messaging Gateway may be susceptible to a path traversal attack (also known as directory traversal). These types of attacks aim to access files and directories that are stored outside the web root folder. By manipulating variables, it may be possible to access arbitrary files and directories stored on the file system including application source code or configuration and critical system files. En versiones anteriores a la 10.6.4, Symantec Messaging Gateway podría ser susceptible a un ataque de salto de ruta (también conocido como salto de directorio). Este tipo de ataque intenta acceder a archivos y directorios que están almacenados fuera de la carpeta web root. • http://www.securityfocus.com/bid/102096 https://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=&suid=20171220_00 • CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') •