CVE-2018-6671
SB10240 - ePolicy Orchestrator (ePO) - Application Protection Bypass भेद्यता
- प्रकाशित
- 15 जून 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- trellix
- साक्ष्य देखे गए
- 8 मार्च 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 83.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
McAfee ePolicy Orchestrator (ePO) 5.3.0 से 5.3.3 और 5.9.0 से 5.9.1 में Application Protection Bypass भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं को एक विशेष रूप से तैयार किए गए HTTP अनुरोध के माध्यम से कुछ ePO सुविधाओं के लिए केवल-लोकलहोस्ट एक्सेस सुरक्षा संरक्षण को बायपास करने की अनुमति देती है।
स्रोत
1leonjza · windows · 8 मार्च 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।