Risque

Élévation de privilèges.

Systèmes affectés

Symantec IM Manager, version 8.4.15 et versions antérieures.

Résumé

Symantec IM Manager présente des vulnérabilités de type injection SQL.

Description

Symantec IM Manager est un logiciel de protection et de journalisation de trafics de messagerie instantanée.

Symantec IM Manager présente des vulnérabilités de type injection SQL. Elles permettent à un utilisateur distant de modifier la base de données ou d'élever ses privilèges sur le système vulnérable.

Solution

La version 8.4.16 de Symantec IM Manager remédie à ces vulnérabilités.

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation