Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:L/AC:L/Au:N/C:N/I:P/A:P)
Производитель ПО
Наименование ПО
Symantec Endpoint Protection Client
(14.0.1904.0000, 14.2.5569.2100)
Описание
Запись в произвольные файлы в Symantec Endpoint Protection (SEP) и Symantec Endpoint Protection Small Business Edition (SEP SBE) позволяет злоумышленникам перезаписать существующие файлы, не обладая для этого соответствующими привилегиями.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://www.symantec.com/
https://www.symantec.com/
Ссылки
Источник: CVE
Наименование: CVE-2020-5825
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-5825
https://support.symantec.com/us/en/article.SYMSA1505.html
Наименование: CVE-2020-5825
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-5825
https://support.symantec.com/us/en/article.SYMSA1505.html