McAfee ePolicy Orchestrator 未明目录遍历漏洞

漏洞信息详情

McAfee ePolicy Orchestrator 未明目录遍历漏洞

漏洞简介

Intel McAfee ePolicy Orchestrator(ePO)是美国英特尔(Intel)公司(原McAfee公司)的一套可扩展的安全管理软件。该软件可对终端、网络、内容安全和合规解决方案实现集中的简化管理。

McAfee ePolicy Orchestrator (ePO)4.5.7之前的版本和4.6.6之前的4.6.x版本中存在目录遍历漏洞。远程攻击者可通过Agent-Server通信信道的特制请求利用该漏洞上传任意文件。如写入Software/的目录。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://kc.mcafee.com/corporate/index?page=content&id=SB10042

参考网址

来源:US-CERT Vulnerability Note: VU#209131

名称: VU#209131

链接:http://www.kb.cert.org/vuls/id/209131

来源: kc.mcafee.com

链接:https://kc.mcafee.com/corporate/index?page=content&id=SB10042

来源:SECUNIA

名称:53196

链接:http://secunia.com/advisories/53196

来源: BID

名称: 59505

链接:http://www.securityfocus.com/bid/59505

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享