2015-1523: McAfee Vulnerability Manager: Eine Schwachstelle erlaubt Cross-Site-Request-Forgery-Angriff
Historie:
- Version 1 (2015-10-02 16:08)
- Neues Advisory
Betroffene Software
Sicherheit
Betroffene Plattformen
Microsoft
Beschreibung:
Eine Schwachstelle im McAfee Vulnerability Manager ermöglicht einem entfernten, nicht authentifizierten Angreifer, indem er einen Administrator zum Besuch einer schädlichen URL verleitet, die Authentifizierung des Administrators für Aktionen auf einem betroffenen System für eigene Zwecke zu missbrauchen.
Der Hersteller stellt ein Sicherheitsupdate in Form des Hotfix-Patches 7.5.9.05013_EM zum Download zur Verfügung.
Schwachstellen:
CVE-2015-7612
Schwachstelle in McAfee Vulnerability Manager erlaubt Cross-Site-Request-Forgery-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.