McAfee ePO DLPe Extension < 9.3.400 多种漏洞 (SB10098)

medium Nessus 插件 ID 81422

简介

远程主机受到多个漏洞影响。

描述

远程 McAfee ePO 服务器安装的 McAfee Data Loss Protection Endpoint (DLPe) 扩展容易受到多种漏洞的影响:

- 存在由于未正确审查用户提供的输入所导致的一个不明 SQL 注入漏洞。这允许经过身份验证的远程攻击者注入或操纵 SQL 查询,从而导致敏感信息泄露。(CVE-2015-1616)

- 由于没有正确验证用户提供的输入,因而存在不明的跨站脚本漏洞。这允许经认证的远程攻击者在用户浏览器会话中执行任意脚本代码。
(CVE-2015-1617)

- 存在由于未正确执行访问权限检查所导致的一个信息泄露漏洞。经认证的远程攻击者可通过特别构建的 URL 获取密码信息的访问权限。
(CVE-2015-1618)

解决方案

安装或更新到 DLPe 9.3 Patch 4 (9.3.400)。

另见

https://kc.mcafee.com/corporate/index?page=content&id=SB10098

插件详情

严重性: Medium

ID: 81422

文件名: mcafee_epo_sb10098.nasl

版本: 1.8

类型: local

代理: windows

系列: Windows

发布时间: 2015/2/20

最近更新时间: 2018/7/14

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Medium

基本分数: 6.5

时间分数: 4.8

矢量: CVSS2#AV:N/AC:L/Au:S/C:P/I:P/A:P

漏洞信息

CPE: cpe:/a:mcafee:data_loss_prevention_endpoint

必需的 KB 项: SMB/mcafee_epo/Path, SMB/mcafee_epo/ver

易利用性: No known exploits are available

补丁发布日期: 2015/1/20

漏洞发布日期: 2015/1/20

参考资料信息

CVE: CVE-2015-1616, CVE-2015-1617, CVE-2015-1618

BID: 73419, 73421, 73422

MCAFEE-SB: SB10098