漏洞信息详情
McAfee VirusScan Enterprise 访问控制绕过漏洞
- CNNVD编号:CNNVD-200703-491
- 危害等级: 高危
- CVE编号:
CVE-2007-1538
- 漏洞类型:
未知
- 发布时间:
2007-03-20
- 威胁类型:
远程
- 更新时间:
2007-03-21
- 厂 商:
mcafee - 漏洞来源:
-
漏洞简介
**有争议的**McAfee VirusScan Enterprise 8.5.0.i版本为特定的Windows注册keys使用不安全许可,这使得本地用户可以借助(1)HKEY_LOCAL_MACHINE\SOFTWARE\McAfee\DesktopProtection或(2)HKEY_LOCAL_MACHINE\SOFTWARE\Network Associates\TVD\VirusScan Entreprise\CurrentVersion中的UIP值,绕过本地密码保护机制。
漏洞公告
参考网址
来源: SECTRACK
名称: 1017791
链接:http://www.securitytracker.com/id?1017791
来源: BUGTRAQ
名称: 20070319 RE: Bypassing Mcafee Entreprise Password Protection
链接:http://www.securityfocus.com/archive/1/archive/1/463187/100/0/threaded
来源: BUGTRAQ
名称: 20070317 Re: Bypassing Mcafee Entreprise Password Protection
链接:http://www.securityfocus.com/archive/1/archive/1/463091/100/0/threaded
来源: BUGTRAQ
名称: 20070317 Bypassing Mcafee Entreprise Password Protection
链接:http://www.securityfocus.com/archive/1/archive/1/463074/100/0/threaded
来源: MISC
链接:http://homepage.mac.com/adonismac/Advisory/crack_mcafee_password_protection.html
来源: MISC
链接:http://homepage.mac.com/adonismac/Advisory/bypass_mcafee_entreprise_password.html
来源: OSVDB
名称: 33800
链接:http://www.osvdb.org/33800