漏洞信息详情
McAfee ePolicy Orchestrator 未明目录遍历漏洞
- CNNVD编号:CNNVD-201304-584
- 危害等级: 中危
- CVE编号:
CVE-2013-0141
- 漏洞类型:
路径遍历
- 发布时间:
2013-04-27
- 威胁类型:
特定网络环境
- 更新时间:
2013-05-02
- 厂 商:
mcafee - 漏洞来源:
Jerome Nokin of Ve… -
漏洞简介
Intel McAfee ePolicy Orchestrator(ePO)是美国英特尔(Intel)公司(原McAfee公司)的一套可扩展的安全管理软件。该软件可对终端、网络、内容安全和合规解决方案实现集中的简化管理。
McAfee ePolicy Orchestrator (ePO)4.5.7之前的版本和4.6.6之前的4.6.x版本中存在目录遍历漏洞。远程攻击者可通过Agent-Server通信信道的特制请求利用该漏洞上传任意文件。如写入Software/的目录。
参考网址
来源:US-CERT Vulnerability Note: VU#209131
名称: VU#209131
链接:http://www.kb.cert.org/vuls/id/209131
来源: kc.mcafee.com
链接:https://kc.mcafee.com/corporate/index?page=content&id=SB10042
来源:SECUNIA
名称:53196
链接:http://secunia.com/advisories/53196
来源: BID
名称: 59505
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END