漏洞信息详情
McAfee Email/Web Security Appliance/Email Gateway多个安全漏洞
- CNNVD编号:CNNVD-201203-306
- 危害等级:
- CVE编号:
- 漏洞类型:
- 发布时间:
2012-03-16
- 威胁类型:
远程
- 更新时间:
2012-03-16
- 厂 商:
- 漏洞来源:
Ben Williams of NG… -
漏洞简介
McAfee Email、Web Security Appliance和Email Gateway中存在跨站脚本漏洞、多个信息泄露漏洞、目录遍历漏洞、安全绕过漏洞和不安全加密漏洞。远程攻击者可利用跨站脚本漏洞在受影响站点上下文的不知情用户浏览器上,执行任意脚本代码,可能允许攻击者盗取基于cookie的认证证书进而发起其他攻击;可利用信息泄露漏洞在web服务进程上下文中查看本地文件;可利用安全绕过漏洞绕过安全限制进而获取敏感信息,或者执行未授权操作;可利用目录遍历漏洞在受影响应用程序上下文中使用目录遍历字符串检索任意文件;可利用不安全加密漏洞获取加密密钥,这可能导致进一步的攻击。
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END