McAfee MacOSX DLPe Agent 11.3.x < 11.3.31 / 11.4.x < 11.4.200 / 11.5.x < 11.5.2 多个漏洞 (SB10326)

medium Nessus 插件 ID 139732

简介

The remote host is affected by multiple vulnerabilities.

描述

远程 MacOSX 主机上安装的 McAfee Data Loss Prevention Endpoint (DLPe) Agent 版本为低于 11.3.31 的 11.3.x、低于 11.4.200 的 11.4.x 或低于 11.5.2 的 11.5.x。因此,该应用程序受到多个漏洞的影响:

- 适用于 Mac 的 McAfee Data Loss Prevention (DLP) 中存在未受保护的凭据存储漏洞,允许本地用户通过包含纯文本凭据的不受保护的日志文件,获取 ADRMS 用户名和密码的访问权限。(CVE-2020-7306)

- 适用于 Mac 的 McAfee Data Loss Prevention (DLP) 中存在未受保护的凭据存储漏洞,允许本地用户通过包含纯文本凭据的不受保护的日志文件,获取 RiskDB 用户名和密码的访问权限。(CVE-2020-7307)

解决方案

Upgrade to McAfee DLPe 11.3.31 or 11.4.200 or 11.5.2 or later.

另见

https://kc.mcafee.com/corporate/index?page=content&id=SB10326

插件详情

严重性: Medium

ID: 139732

文件名: mcafee_dlpe_SB10326.nasl

版本: 1.3

类型: local

系列: Misc.

发布时间: 2020/8/21

最近更新时间: 2023/9/21

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 3.0

CVSS v2

风险因素: Low

基本分数: 2.1

时间分数: 1.6

矢量: CVSS2#AV:L/AC:L/Au:N/C:P/I:N/A:N

CVSS 分数来源: CVE-2020-7307

CVSS v3

风险因素: Medium

基本分数: 5.2

时间分数: 4.5

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/a:mcafee:data_loss_prevention_endpoint

必需的 KB 项: Host/MacOSX/Version, installed_sw/McAfee DLPe Agent

易利用性: No known exploits are available

补丁发布日期: 2020/8/11

漏洞发布日期: 2020/8/11

参考资料信息

CVE: CVE-2020-7306, CVE-2020-7307

IAVA: 2020-A-0378-S

MCAFEE-SB: SB10326