漏洞标题
N/A
漏洞描述信息
在4.2.1.01之前,McAfee SmartFilter Administration 和 SmartFilter Administration Bess Edition 不需要对 JBoss Remote Method Invocation (RMI) 接口进行身份验证,这使得远程攻击者可以通过创建的.war 文件执行任意代码。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
McAfee SmartFilter Administration, and SmartFilter Administration Bess Edition, before 4.2.1.01 does not require authentication for access to the JBoss Remote Method Invocation (RMI) interface, which allows remote attackers to execute arbitrary code via a crafted .war file.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
McAfee SmartFilter Administration/SmartFilter Administration Bess Edition 授权问题漏洞
漏洞描述信息
McAfee SmartFilter Administration、SmartFilter Administration Bess Edition 4.2.1.01之前版本中存在漏洞,该漏洞源于访问JBOSS Remote Method Invocation (RMI)接口不需要身份验证。远程攻击者可利用该漏洞通过特制的.war文件执行任意代码。
CVSS信息
N/A
漏洞类别
授权问题