McAfee 安全信息和事件管理 9.5.x / 9.6.x < 9.6.0.3 ESM 身份验证绕过 (KB87744)

medium Nessus 插件 ID 93720

简介

远程设备受到认证绕过漏洞的影响。

描述

根据其自我报告的版本,远程主机上安装的 McAfee 安全信息和事件管理 (SIEM) 应用程序为 9.5.x 或低于 9.6.0.3 的 9.6.x。因此,受到 Enterprise Security Manager (ESM) 组件中验证绕过漏洞的影响,这是由于未能针对特定敏感管理请求二次提供管理员密码所致。同样,活动登录管理会话允许 GUI“Terminal”命令,无需二次提供密码。破坏管理员会话的本地攻击者可以利用此问题,对其他 SIEM 用户信息(例如用户密码)做出更改。

解决方案

升级到 McAfee SIEM 版本 9.6.0 MR3 (9.6.0.3) 或更高版本。

另见

https://kc.mcafee.com/corporate/index?page=content&id=KB87744

插件详情

严重性: Medium

ID: 93720

文件名: mcafee_esm_siem_kb87744.nasl

版本: 1.6

类型: remote

系列: Misc.

发布时间: 2016/9/26

最近更新时间: 2019/11/14

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 3.6

CVSS v2

风险因素: Low

基本分数: 1.7

时间分数: 1.3

矢量: CVSS2#AV:L/AC:L/Au:S/C:N/I:P/A:N

CVSS 分数来源: CVE-2016-8006

CVSS v3

风险因素: Medium

基本分数: 4.4

时间分数: 3.9

矢量: CVSS:3.0/AV:L/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:N

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/a:mcafee:mcafee_enterprise_security_manager

必需的 KB 项: Host/McAfee ESM/Display Version, Host/McAfee ESM/Version

易利用性: No known exploits are available

补丁发布日期: 2016/9/9

漏洞发布日期: 2016/9/9

参考资料信息

CVE: CVE-2016-8006