McAfee ePolicy Orchestrator Agent < 5.0.4.449 Log Viewer DoS

medium Nessus 插件 ID 97213

简介

远程主机上运行的安全管理应用程序代理受到拒绝服务漏洞的影响。

描述

根据其自我报告的版本,远程主机上运行的 McAfee ePolicy Orchestrator (ePO) Agent 为低于 5.0.4.449 的 5.0.x。因此,由于未正确验证对不明 HTTP GET 参数的输入,受到其远程日志查看器组件中缺陷的影响。未经身份验证的远程攻击者可利用此问题,通过特制的 URL 请求造成拒绝服务情况。请注意,利用此漏洞既需要启用代理的日志查看功能,同时远程日志访问不得仅限于 ePO 管理员。然而,这些并非默认设置。

解决方案

升级版本 McAfee ePO Agent 到 5.0.4.449 或更高版本。

另见

https://kc.mcafee.com/corporate/index?page=content&id=SB10183

插件详情

严重性: Medium

ID: 97213

文件名: mcafee_epo_agent_sb10183.nasl

版本: 1.7

类型: remote

系列: Misc.

发布时间: 2017/2/16

最近更新时间: 2019/11/13

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 3.6

CVSS v2

风险因素: Medium

基本分数: 4.3

时间分数: 3.2

矢量: CVSS2#AV:N/AC:M/Au:N/C:N/I:N/A:P

CVSS 分数来源: CVE-2017-3896

CVSS v3

风险因素: Medium

基本分数: 5.9

时间分数: 5.2

矢量: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/a:mcafee:epolicy_orchestrator_agent

必需的 KB 项: installed_sw/McAfee ePO Agent

易利用性: No known exploits are available

补丁发布日期: 2017/1/17

漏洞发布日期: 2017/1/17

参考资料信息

CVE: CVE-2017-3896

BID: 95903

MCAFEE-SB: SB10183