公開日:2014/06/18 最終更新日:2014/06/18
      
        JVNVU#92933933
        Symantec Web Gateway に複数の脆弱性
              
      
      Symantec Web Gateway には、複数の脆弱性が存在します。
- Symantec Web Gateway 5.2 およびそれ以前
 
ユーザのウェブブラウザ上で任意のスクリプトを実行されたり、当該製品が参照しているデータベース上で任意の SQL コマンドを実行されたりする可能性があります。
アップデートする
開発者が提供する情報をもとに、最新版へアップデートしてください。
開発者は、本脆弱性の対策版として Symantec Web Gateway 5.2.1 をリリースしています。
| ベンダ | リンク | 
| Symantec | Symantec Web Gateway Security Issues SYM14-010 | 
- 
                            CERT/CC Vulnerability Note VU#719172
Symantec Web Gateway contains SQL injection and cross-site scripting vulnerabilities 
| JPCERT 緊急報告 | 
                                     | 
              
| JPCERT REPORT | 
                                     | 
              
| CERT Advisory | 
                                     | 
              
| CPNI Advisory | 
                                     | 
              
| TRnotes | 
                                     | 
              
| CVE | 
                                    CVE-2014-1652 | 
              
| 
                                    CVE-2014-1651 | 
              |
| JVN iPedia | 
