2015-1475: McAfee SIEM Enterprise Security Manager: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-09-24 17:02)
- Neues Advisory
Betroffene Software
Sicherheit
Betroffene Plattformen
Beschreibung:
Eine Schwachstelle in McAfee SIEM Enterprise Security Manager (ESM) ermöglicht einem entfernten, einfach authentisierten Benutzer, als Angreifer, beliebige OS-Kommandos mit den Rechten des ESM auszuführen. McAfee bestätigt die Schwachstelle für McAfee SIEM ESM, ESMLM und ESMREC Appliances und stellt Sicherheitsupdates in Form der Software-Versionen SIEM 9.3.2MR18, 9.4.2MR8, 9.5.0MR7 und 9.5.1 zur Verfügung, um die Sicherheitslücke zu schließen.
Schwachstellen:
CVE-2015-7310
Schwachstelle in McAfee SIEM Enterprise Security Manager ermöglicht Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.