• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

McAfee VirusScan Enterprise任意代码执行漏洞(CVE-2016-8020)

【发布时间:2017-01-13】

发布日期:2016-12-20

危险等级:☆☆☆☆

1 漏洞描述

McAfee VirusScan Enterprise是美国迈克菲(McAfee)公司的一套杀毒软件。该软件提供全方位的安全防护、扫描内存以查找恶意代码和为远程系统优化更新等功能。

VirusScan Enterprise for Linux (VSEL) 2.0.3及其之前版本存在任意代码执行漏洞。允许经过身份验证的用户通过HTTP请求的参数远程执行任意代码。

2 漏洞标识符

CVE ID:CVE-2016-8020

3 影响系统

受影响系统:

McAfee VirusScan Enterprise for Linux (VSEL) 2.0.3及之前版本

4 专家建议

厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.kb.cert.org/vuls/id/245327

5 漏洞类型

应用程序

新华三官网
联系我们