Anfälligkeitssuche        Suche in 219043 CVE Beschreibungen
und 99761 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.809026
Kategorie:Web application abuses
Titel:McAfee ePolicy Orchestrator Arbitrary Code Execution Vulnerability Sep16
Zusammenfassung:This host is installed with McAfee ePolicy; Orchestrator and is prone to an arbitrary code execution vulnerability.
Beschreibung:Summary:
This host is installed with McAfee ePolicy
Orchestrator and is prone to an arbitrary code execution vulnerability.

Vulnerability Insight:
The flaw is due to an insecure deserialization of data
in apache commons collections.

Vulnerability Impact:
Successful exploitation will allow remote attackers
to execute arbitrary code.

Affected Software/OS:
McAfee ePolicy Orchestrator version 4.6.x through
4.6.9, 5.0.x, 5.1.x before 5.1.3 Hotfix 1106041 and 5.3.x before 5.3.1 Hotfix 1106041

Solution:
Apply the hotfix 5.1.3 Hotfix 1106041 and
5.3.1 Hotfix 1106041.

CVSS Score:
7.5

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:P/A:P

Querverweis: BugTraq ID: 85696
Common Vulnerability Exposure (CVE) ID: CVE-2015-8765
CERT/CC vulnerability note: VU#576313
https://www.kb.cert.org/vuls/id/576313
CopyrightCopyright (C) 2016 Greenbone Networks GmbH

Dies ist nur einer von 99761 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2024 E-Soft Inc. Alle Rechte vorbehalten.