McAfee ePolicy Orchestrator 传输层防护不足 (SB10286)

medium Nessus 插件 ID 127115

简介

远程主机受到传输层防护不足漏洞影响。

描述

远程主机正在运行受到传输层防护不足漏洞影响的 McAfee ePolicy Orchestrator 版本。ePO Agent 处理程序会误把跟所配置之 SQL Server 间的通讯恢复成明文。未经身份验证的远程攻击者可利用此漏洞,通过探查 ePO Agent 处理程序与 SQL 服务器之间的通讯来查看敏感信息。

解决方案

升级至 ePO 5.9.1 HF1267793 / 5.10.0 Update 4 或更新版本。

另见

https://kc.mcafee.com/corporate/index?page=content&id=SB10286

插件详情

严重性: Medium

ID: 127115

文件名: mcafee_epo_sb10286.nasl

版本: 1.5

类型: local

代理: windows

系列: Misc.

发布时间: 2019/8/5

最近更新时间: 2020/10/23

配置: 启用偏执模式

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Low

分数: 3.6

CVSS v2

风险因素: Medium

基本分数: 4

时间分数: 3

矢量: CVSS2#AV:N/AC:L/Au:S/C:P/I:N/A:N

CVSS 分数来源: CVE-2019-3619

CVSS v3

风险因素: Medium

基本分数: 4.9

时间分数: 4.3

矢量: CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/a:mcafee:epolicy_orchestrator

必需的 KB 项: Settings/ParanoidReport, SMB/mcafee_epo/Path, SMB/mcafee_epo/ver

易利用性: No known exploits are available

补丁发布日期: 2019/7/2

漏洞发布日期: 2019/7/2

参考资料信息

CVE: CVE-2019-3619

BID: 109066

IAVA: 2019-A-0273-S

MCAFEE-SB: SB10286