McAfee ePolicy Orchestrator 操作系统注入漏洞 CVE-2017-3936 CNNVD-201803-1093

7.5 AV AC AU C I A
发布: 2018-06-13
修订: 2023-11-07

McAfee ePolicy Orchestrator(ePO)是美国迈克菲(McAfee)公司的一套可扩展的安全管理软件。该软件可对终端、网络、内容安全和合规解决方案实现集中的简化管理。 McAfee ePO中存在操作系统注入漏洞,该漏洞源于程序没有正确的过滤用户的输入。攻击者可利用该漏洞执行任意操作系统命令。以下版本受到影响:McAfee ePolicy Orchestrator 5.1.3版本,5.1.2版本,5.1.1版本,5.1.0版本,5.3.2版本,5.3.1版本,5.9.0版本。

0%
暂无可用Exp或PoC
当前有7条受影响产品信息