McAfee ESM sebezhetőség

CH azonosító

CH-12652

Angol cím

McAfee ESM vulnerability

Felfedezés dátuma

2015.09.24.

Súlyosság

Közepes

Érintett rendszerek

McAfee

Érintett verziók

McAfee Enterprise Security Manage: 9.3.2MR18, 9.4.2MR8 és a 9.5.0MR7-nél korábbi verziók.

Összefoglaló

A McAfee Enterprise Security Manager egy jogosulatlan kódfuttatásra lehetőséget adó hibát tartalmaz. Ennek következtében az érintett rendszerekhez való jogosulatlan távoli hozzáférés is biztosítottá válhat.

Leírás

A sérülékenység állományok letöltésekor jelentkezhet. Amennyiben ekkor egy olyan fájl letöltésére kerül sor, amely speciálisan szerkesztett névvel rendelkezik, akkor tetszőleges parancsok válhatnak lefuttathatóvá az operációs rendszer szintjén.

A hiba kihasználásához szükség van arra, hogy a támadó előzőleg be tudjon jelentkezni a kiszemelt rendszerbe.

Megoldás

A 9.3.2MR18, 9.4.2MR8 és a 9.5.0MR7 verziók már nem tartalmazzák a fenti sérülékenységet.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-1268 – Canon sebezhetősége
CVE-2025-2783 – Google Chromium Mojo Sandbox Escape sebezhetősége
CVE-2024-20439 – Cisco Smart Licensing Utility Static Credential sebezhetősége
CVE-2025-22228 – Spring Security BCryptPasswordEncoder sebezhetősége
CVE-2025-26630 – Microsoft Access RCE sebezhetősége
CVE-2025-30154 – reviewdog/action-setup GitHub Action Embedded Malicious Code sebezhetősége
CVE-2025-30066 – tj-actions/changed-files GitHub Action Embedded Malicious Code sebezhetősége
CVE-2025-24472 – Fortinet FortiOS and FortiProxy Authentication Bypass sebezhetősége
CVE-2017-12637 – SAP NetWeaver Directory Traversal sebezhetősége
Tovább a sérülékenységekhez »