Переполнение буфера в McAfee ePolicy Orchestrator до версии 3.5.0.720 и ProtectionPilot до версии 1.1.1.126 позволяет удаленным злоумышленникам выполнять произвольный код посредством запроса к /spipe/pkg/ с длинным заголовком источника.
Показать оригинальное описание (EN)
Buffer overflow in McAfee ePolicy Orchestrator before 3.5.0.720 and ProtectionPilot before 1.1.1.126 allows remote attackers to execute arbitrary code via a request to /spipe/pkg/ with a long source header.
Уязвимые продукты 4
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Mcafee Epolicy_Orchestrator
cpe:2.3:a:mcafee:epolicy_orchestrator:3.0:*:*:*:*:*:*:*
|
— | — |
|
Mcafee Epolicy_Orchestrator
cpe:2.3:a:mcafee:epolicy_orchestrator:3.0:sp2a:*:*:*:*:*:*
|
— | — |
|
Mcafee Epolicy_Orchestrator
cpe:2.3:a:mcafee:epolicy_orchestrator:3.5.0:*:*:*:*:*:*:*
|
— | — |
|
Mcafee Protectionpilot
cpe:2.3:a:mcafee:protectionpilot:1.1.1:*:*:*:*:*:*:*
|
— | — |