CVE-2009-3028
50Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendepss 43%
da publicação à arma0 dias
Publicada no NVD7 de mar.
1ª PoC24 de nov.
metasploit9 de set.
probabilidade de exploração
43%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
The Altiris eXpress NS SC Download ActiveX control in AeXNSPkgDLLib.dll, as used in Symantec Altiris Deployment Solution 6.9.x, Notification Server 6.0.x, and Symantec Management Platform 7.0.x exposes an unsafe method, which allows remote attackers to force the download of arbitrary files and possibly execute arbitrary code via the DownloadAndInstall method.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 1
exploitdbwww.exploit-db.com/exploits/16600não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://secunia.com/advisories/36679http://www.osvdb.org/57893http://www.securityfocus.com/bid/36346http://www.symantec.com/business/support/index?page=content&id=TECH44885http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=2009&suid=20090922_00