McAfee ESM sebezhetőség

CH azonosító

CH-12652

Angol cím

McAfee ESM vulnerability

Felfedezés dátuma

2015.09.24.

Súlyosság

Közepes

Érintett rendszerek

McAfee

Érintett verziók

McAfee Enterprise Security Manage: 9.3.2MR18, 9.4.2MR8 és a 9.5.0MR7-nél korábbi verziók.

Összefoglaló

A McAfee Enterprise Security Manager egy jogosulatlan kódfuttatásra lehetőséget adó hibát tartalmaz. Ennek következtében az érintett rendszerekhez való jogosulatlan távoli hozzáférés is biztosítottá válhat.

Leírás

A sérülékenység állományok letöltésekor jelentkezhet. Amennyiben ekkor egy olyan fájl letöltésére kerül sor, amely speciálisan szerkesztett névvel rendelkezik, akkor tetszőleges parancsok válhatnak lefuttathatóvá az operációs rendszer szintjén.

A hiba kihasználásához szükség van arra, hogy a támadó előzőleg be tudjon jelentkezni a kiszemelt rendszerbe.

Megoldás

A 9.3.2MR18, 9.4.2MR8 és a 9.5.0MR7 verziók már nem tartalmazzák a fenti sérülékenységet.

Hivatkozások

Gyártói referencia: kc.mcafee.com
Egyéb referencia: isbk.hu


Legfrissebb sérülékenységek
CVE-2025-48572 – Android Framework Privilege Escalation sérülékenysége
CVE-2026-21877 – n8n Remote Code Execution via Arbitrary File Write sérülékenység
CVE-2025-68668 – n8n Arbitrary Command Execution sérülékenység
CVE-2025-68613 – n8n Remote Code Execution via Expression Injection sérülékenység
CVE-2026-21858 – n8n Unauthenticated File Access via Improper Webhook Request Handling sérülékenység
CVE-2025-37164 – Hewlett Packard Enterprise OneView Code Injection sérülékenység
CVE-2009-0556 – Microsoft Office PowerPoint Code Injection sérülékenység
CVE-2026-0625 – D-Link DSL Command Injection via DNS Configuration Endpoint sérülékenység
CVE-2020-12812 – Fortinet FortiOS SSL VPN Improper Authentication sérülékenysége
CVE-2025-68428 – jsPDF path traversal sérülékenysége
Tovább a sérülékenységekhez »