McAfee Email Gateway 摘要标记反射型 XSS (SB10099)

low Nessus 插件 ID 82529

简介

远程主机受到反射型跨站脚本漏洞的影响。

描述

远程主机上安装的 McAfee Email Gateway (MEG) 版本受到反射型跨站脚本漏洞的影响,原因是未正确验证用户为摘要消息中的不明标记提供的输入。远程攻击者可利用此漏洞,通过特别构建的请求,在用户浏览器会话中执行任意 Web 脚本或 HTML。

解决方案

请安装供应商公告中提及的热修复。

另见

https://kc.mcafee.com/corporate/index?page=content&id=SB10099

插件详情

严重性: Low

ID: 82529

文件名: mcafee_email_gateway_SB10099.nasl

版本: 1.7

类型: local

系列: Misc.

发布时间: 2015/4/2

最近更新时间: 2018/7/14

风险信息

VPR

风险因素: Low

分数: 3

CVSS v2

风险因素: Low

基本分数: 3.5

时间分数: 2.6

矢量: AV:N/AC:M/Au:S/C:N/I:P/A:N

时间矢量: E:U/RL:OF/RC:C

漏洞信息

CPE: cpe:/a:mcafee:email_gateway

必需的 KB 项: Host/McAfeeSMG/name, Host/McAfeeSMG/version, Host/McAfeeSMG/patches

易利用性: No known exploits are available

补丁发布日期: 2015/1/20

漏洞发布日期: 2015/1/20

参考资料信息

CVE: CVE-2015-1619

BID: 73420

MCAFEE-SB: SB10099