McAfee Email/Web Security Appliance/Email Gateway多个安全漏洞

漏洞信息详情

McAfee Email/Web Security Appliance/Email Gateway多个安全漏洞

漏洞简介

McAfee Email、Web Security Appliance和Email Gateway中存在跨站脚本漏洞、多个信息泄露漏洞、目录遍历漏洞、安全绕过漏洞和不安全加密漏洞。远程攻击者可利用跨站脚本漏洞在受影响站点上下文的不知情用户浏览器上,执行任意脚本代码,可能允许攻击者盗取基于cookie的认证证书进而发起其他攻击;可利用信息泄露漏洞在web服务进程上下文中查看本地文件;可利用安全绕过漏洞绕过安全限制进而获取敏感信息,或者执行未授权操作;可利用目录遍历漏洞在受影响应用程序上下文中使用目录遍历字符串检索任意文件;可利用不安全加密漏洞获取加密密钥,这可能导致进一步的攻击。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://kc.mcafee.com/corporate/index?page=content&id=SB10020

参考网址

来源: BID

名称: 52487

链接:http://www.securityfocus.com/bid/52487

受影响实体

    暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享