Symantec Reporter信息泄露漏洞 (CVE-2019-12753)
                    
                        來源:m.semestatoto.com    |     發布時間:2020年10月12日
                    
                 
                
	深圳企業殺毒軟件公司分享:Symantec Reporter信息泄露漏洞 (CVE-2019-12753)修復安全問題。
	
 
	受影響系統: 
	
Symantec Reporter 10.4
	Symantec Reporter 10.3
	
	描述: 
	
BUGTRAQ  ID: 109829
CVE(CAN) ID: CVE-2019-12753
Symantec Reporter是一套用于日志的收集、存儲以及查看功能的軟件。
Reporter 10.3,10.4版本在Web UI實現中存在信息泄露漏洞,可使惡意管理員用戶獲取外部 SMTP, FTP, FTPS, LDAP, Cloud Log Download服務器的密碼,及其他Reporter web UI用戶密碼。
<*來源:Australian Taxation Office
  
  鏈接:http://support.symantec.com/us/en/article.SYMSA1489.html
*>
建議:
廠商補丁:
Symantec
--------
目前廠商已經發布了升級補丁以修復這個安全問題,請到廠商的主頁下載:
	http://www.symantec.com/business/security_response/