DFN-CERT

Advisory-Archiv

2015-1523: McAfee Vulnerability Manager: Eine Schwachstelle erlaubt Cross-Site-Request-Forgery-Angriff

Historie:

Version 1 (2015-10-02 16:08)
Neues Advisory

Betroffene Software

Sicherheit

Betroffene Plattformen

Microsoft

Beschreibung:

Eine Schwachstelle im McAfee Vulnerability Manager ermöglicht einem entfernten, nicht authentifizierten Angreifer, indem er einen Administrator zum Besuch einer schädlichen URL verleitet, die Authentifizierung des Administrators für Aktionen auf einem betroffenen System für eigene Zwecke zu missbrauchen.

Der Hersteller stellt ein Sicherheitsupdate in Form des Hotfix-Patches 7.5.9.05013_EM zum Download zur Verfügung.

Schwachstellen:

CVE-2015-7612

Schwachstelle in McAfee Vulnerability Manager erlaubt Cross-Site-Request-Forgery-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.