CVE-2017-6325
 
Severity Score
Exploit Likelihood
Affected Versions
Public Exploits
0Exploited in Wild
-Decision
Descriptions
The Symantec Messaging Gateway can encounter a file inclusion vulnerability, which is a type of vulnerability that is most commonly found to affect web applications that rely on a scripting run time. This issue is caused when an application builds a path to executable code using an attacker-controlled variable in a way that allows the attacker to control which file is executed at run time. This file inclusion vulnerability subverts how an application loads code for execution. Successful exploitation of a file inclusion vulnerability will result in remote code execution on the web server that runs the affected web application.
El producto Symantec Messaging Gateway, puede detectar una vulnerabilidad de inclusión de archivos, que es un tipo de vulnerabilidad que comúnmente afecta a las aplicaciones web que dependen de un tiempo de ejecución de scripting. Este problema es causado cuando una aplicación genera una ruta (path) de acceso al código ejecutable mediante una variable controlada por el atacante de manera que le permite al mismo controlar qué el archivo se ejecute en un tiempo de ejecución. Esta vulnerabilidad de inclusión de archivos subvierte como un código de carga de aplicación para su ejecución. La explotación con éxito de una vulnerabilidad de inclusión de archivos resulta en la ejecución de código remota en el servidor web que ejecuta la aplicación web afectada.
CVSS Scores
SSVC
- Decision:-
Timeline
- 2017-02-26 CVE Reserved
- 2017-06-26 CVE Published
- 2023-11-11 EPSS Updated
- 2024-08-05 CVE Updated
- ---------- Exploited in Wild
- ---------- KEV Due Date
- ---------- First Exploit
CWE
- CWE-94: Improper Control of Generation of Code ('Code Injection')
CAPEC
References (3)
URL | Tag | Source |
---|---|---|
http://www.securityfocus.com/bid/98890 | Third Party Advisory | |
http://www.securitytracker.com/id/1038785 | Vdb Entry |
URL | Date | SRC |
---|
URL | Date | SRC |
---|
Affected Vendors, Products, and Versions
Vendor | Product | Version | Other | Status | ||||||
---|---|---|---|---|---|---|---|---|---|---|
Vendor | Product | Version | Other | Status | <-- --> | Vendor | Product | Version | Other | Status |
Symantec Search vendor "Symantec" | Messaging Gateway Search vendor "Symantec" for product "Messaging Gateway" | <= 10.6.2 Search vendor "Symantec" for product "Messaging Gateway" and version " <= 10.6.2" | - |
Affected
|