McAfee Common Management Agent 遊走任意檔案寫入

medium Nessus Plugin ID 22046

語系:

概要

遠端主機上執行的安全管理服務受到一個目錄遊走弱點影響。

說明

根據其標題來判斷,遠端主機上執行的 McAfee Common Management Agent (CMA) 受到 Framework Service 元件中一個目錄遊走弱點影響,這是應用程式不當清理使用者提供的輸入所致。未經驗證的遠端攻擊者可藉由特製的要求,利用此弱點在 Web 路徑之外寫入任意檔案。

解決方案

升級至 McAfee Common Management Agent 3.5.5 版或更新版本。

另請參閱

http://www.nessus.org/u?df0c46df

Plugin 詳細資訊

嚴重性: Medium

ID: 22046

檔案名稱: mcafee_cma_dir_traversal.nasl

版本: 1.28

類型: remote

系列: CGI abuses

已發布: 2006/7/14

已更新: 2021/1/19

支援的感應器: Nessus

風險資訊

VPR

風險因素: Low

分數: 2.2

CVSS v2

風險因素: Medium

基本分數: 5

時間分數: 4.1

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:P/A:N

CVSS v3

風險因素: Medium

基本分數: 5.3

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N

弱點資訊

CPE: cpe:/a:mcafee:common_management_agent, cpe:/a:mcafee:epolicy_orchestrator

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2006/7/13

弱點發布日期: 2006/7/13

參考資訊

CVE: CVE-2006-3623

BID: 18979