Symantec Norton Internet Security... CVE-2004-0364 CNNVD-200404-062

7.5 AV AC AU C I A
发布: 2004-04-15
修订: 2017-07-11

Symantec\'\'s Norton Internet Security 2004产品可保护用户防止在线的安全威胁,可自动删除病毒,阻挡攻击,保护个人信息等。 Norton Internet Security 2004包含的WrapNISUM类ActiveX组件存在安全问题,远程攻击者可以利用这个漏洞进行远程命令执行攻击。 WrapNISUM类(c:\program files\Norton Internet Security Professional\WrapUM.dll)是Norton Internet Security安装的ActiveX组件。其中存在安全漏洞,使用LaunchURL方法攻击者可以使浏览器在目标中执行任意命令。在实际攻击中,这可通过从WEB页或HTML EMAIL的UNC路径中发起。必须注意的是,那些支持WEBDAV重定向文件系统的Windows操作系统中如果UNC路径不可达TCP 139或者445口就会转换到TCP 80口。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息