Здесь публикуются новости о каких либо проблемах с законом в сфере IT .
Наш опрос
Главная » 2006 » Июль » 14 » Обход каталога в McAfee ePolicy Orchestrator
Обход каталога в McAfee ePolicy Orchestrator
23:03:01
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.
Уязвимость существует из-за ошибки проверки входных данных в консоли управления компонентом Framework Service (включен по умолчанию на всех серверах и компонентах). Удаленный пользователь может послать уязвимой службе специально сформированный "PropsResponse" запрос, содержащий символы обхода каталога, и записать файлы в произвольную директорию на системе.