漏洞标题
N/A
漏洞描述信息
"在 Management Server 8.1.0.88 之前的 HIPSEngine 组件中的 XMLSecDB ActiveX 控制中的 XML Security Database Parser 类以及在 CA 主机基于入侵防御系统 (HIPS) 8.1 中使用的 CA Internet Security Suite (ISS) 2010 客户端,允许远程攻击者通过涉及 SetXml 和 Save 方法的向量下载到一个客户端机器上的任意程序并执行该程序。"
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The XML Security Database Parser class in the XMLSecDB ActiveX control in the HIPSEngine component in the Management Server before 8.1.0.88, and the client before 1.6.450, in CA Host-Based Intrusion Prevention System (HIPS) 8.1, as used in CA Internet Security Suite (ISS) 2010, allows remote attackers to download an arbitrary program onto a client machine, and execute this program, via vectors involving the SetXml and Save methods.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
CA Host-Based Intrusion Prevention System XMLSecDB ActiveX控件任意程序下载和执行漏洞
漏洞描述信息
CA Internet Security Suite是为家庭用户提供的综合网络安全解决方案。 用于CA Internet Security Suite(ISS)2010的CA Host-Based Intrusion Prevention System(HIPS)8.1版本中的Management Server 8.1.0.88之前版本,客户端1.6.450之前版本的HIPSEngine组件的XMLSecDB ActiveX控件中的XML Security Database Parser类中存在漏洞。远程
CVSS信息
N/A
漏洞类别
授权问题