CVE-2018-12237
https://notcve.org/view.php?id=CVE-2018-12237
The Symantec Reporter CLI 10.1 prior to 10.1.5.6 and 10.2 prior to 10.2.1.8 is susceptible to an OS command injection vulnerability. An authenticated malicious administrator with Enable mode access can execute arbitrary OS commands with elevated system privileges. Symantec Reporter CLI, en sus versiones 10.1 anteriores a la 10.1.5.6 anteriores a la 10.2.1.8, es susceptible a una vulnerabilidad de inyección de comandos del sistema operativo. Un administrador malicioso autenticado con acceso de "Enable mode" puede ejecutar comandos arbitrarios del sistema operativo con privilegios de sistema elevados. • http://www.securityfocus.com/bid/106518 https://support.symantec.com/en_US/article.SYMSA1465.html • CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') •
CVE-2017-15531
https://notcve.org/view.php?id=CVE-2017-15531
Symantec Reporter 9.5 prior to 9.5.4.1 and 10.1 prior to 10.1.5.5 does not restrict excessive authentication attempts for management interface users. A remote attacker can use brute force search to guess a user password and gain access to Reporter. Symantec Reporter en versiones 9.5 anteriores a la 9.5.4.1 y 10.1 anteriores a la 10.1.5.5 no restringe los excesivos intentos de autenticación para los usuarios de la interfaz de gestión. Un atacante remoto puede emplear búsquedas de fuerza bruta para adivinar una contraseña de usuario y obtener acceso a Reporter. • http://www.securityfocus.com/bid/102751 https://www.symantec.com/security-center/network-protection-security-advisories/SA158 • CWE-287: Improper Authentication •