CVE-2009-3107

critical

Description

Symantec Altiris Deployment Solution 6.9.x before 6.9 SP3 Build 430 does not properly restrict access to the listening port for the DBManager service, which allows remote attackers to bypass authentication and modify tasks or the Altiris Database via a connection to this service.

References

https://euvd.enisa.europa.eu/vulnerability/EUVD-2009-3090

http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=2009&suid=20090826_00

http://www.securitytracker.com/id?1022779

http://www.securityfocus.com/bid/36110

http://secunia.com/advisories/36502

Details

Source: Mitre, NVD

Published: 2009-09-08

Updated: 2026-06-16

Risk Information

CVSS v2

Base Score: 4.8

Vector: CVSS2#AV:A/AC:L/Au:N/C:P/I:P/A:N

Severity: Medium

CVSS v3

Base Score: 9.8

Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Severity: Critical

EPSS

EPSS: 0.00238