Symantec Messaging Gateway跨站请求伪造漏洞(CVE-2017-6328)
受影响系统:
Symantec Messaging Gateway < 10.6.3-267
描述:BUGTRAQ ID: 100136
CVE(CAN) ID: CVE-2017-6328
Symantec Messaging Gateway是赛门铁克的电子邮件病毒保护软件。
Symantec Messaging Gateway < 10.6.3-267版本在实现上存在跨站请求伪造漏洞,可使远程攻击者执行未授权操作。
<*来源:Mishra Dhiraj.
*>
建议:厂商补丁:
Symantec
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=&suid=20170810_00