Informazioni sul CVE-2011-3007
N/A
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2011-3007
Descrizione: The myCIOScn ActiveX control (myCIOScn.dll) in McAfee SaaS Endpoint Protection 5.2.1 and earlier allows remote attackers to write to arbitrary files by specifying an arbitrary filename in the MyCioScan.Scan.ReportFile parameter, as demonstrated by injecting script into a log file and executing arbitrary code using the MyCioScan.Scan.Start method.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://kc.mcafee.com/corporate/index?page=content&id=SB10016
- https://exchange.xforce.ibmcloud.com/vulnerabilities/69093
- http://osvdb.org/74513
- http://dvlabs.tippingpoint.com/advisory/TPTI-11-13
Prodotti interessati
- n/a – n/a
Relazioni con altri prodotti
Nessun prodotto trovato per il CVE: cve-2011-3007