McAfee ePO Extension for McAfee Agent 多個盲目式 SQL 插入 (SB10043)

medium Nessus Plugin ID 67120

概要

遠端 Windows 主機上安裝的安全性管理應用程式有一個 SQL 插入弱點。

說明

根據其自我報告的版本號碼,遠端主機上安裝的 ePO Extension for McAfee Agent 版本有多個盲目式 SQL 插入弱點。經驗證的遠端使用者可加以惡意利用,執行任意 SQL 查詢,進而導致以 SYSTEM 權限執行任意程式碼。

4.5 和 4.6 版延伸模組會受到影響。

解決方案

升級至 ePO Extension for McAfee Agent 4.8 或更新版本,或是套用 McAfee 安全性公告 SB10043 中提及的 4.6 版 hotfix。

另請參閱

https://seclists.org/bugtraq/2013/Jul/80

https://kc.mcafee.com/corporate/index?page=content&id=SB10043

https://kc.mcafee.com/corporate/index?page=content&id=KB78824

Plugin 詳細資訊

嚴重性: Medium

ID: 67120

檔案名稱: mcafee_epo_sb10043.nasl

版本: 1.20

類型: local

代理程式: windows

系列: Windows

已發布: 2013/7/1

已更新: 2020/6/19

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: Medium

基本分數: 6.5

時間分數: 5.1

媒介: CVSS2#AV:N/AC:L/Au:S/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2013-4882

弱點資訊

CPE: cpe:/a:mcafee:epolicy_orchestrator

必要的 KB 項目: SMB/mcafee_epo/Path, SMB/mcafee_epo/ver

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2013/5/9

弱點發布日期: 2013/5/9

參考資訊

CVE: CVE-2013-4882

BID: 61421

IAVA: 2013-A-0117-S

MCAFEE-SB: SB10043