McAfee Security ePolicy Orchestrator... CVE-2003-0149 CNNVD-200308-149

7.5 AV AC AU C I A
发布: 2003-08-27
修订: 2008-09-10

McAfee Security ePolicy Orchestrator是一款企业级反病毒管理工具。ePolicy Orchestrator是策略驱动配置,并包含报告工具。 McAfee ePolicy Orchestrator Agent对POST请求缺少正确边界缓冲区检查,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击,可能以ePO进程权限在系统上执行任意指令。 如果提交URL中包含超长字符串的参数的POST请求给Agent,可导致由于缓冲区溢出而使服务崩溃。精心构建提交数据可能以ePO进程权限在系统上执行任意指令。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息