欢迎user
发布日期:2016-12-20
危险等级:☆☆☆☆
1 漏洞描述
McAfee VirusScan Enterprise是美国迈克菲(McAfee)公司的一套杀毒软件。该软件提供全方位的安全防护、扫描内存以查找恶意代码和为远程系统优化更新等功能。
VirusScan Enterprise for Linux (VSEL) 2.0.3及其之前版本存在任意代码执行漏洞。允许经过身份验证的用户通过HTTP请求的参数远程执行任意代码。
2 漏洞标识符
CVE ID:CVE-2016-8020
3 影响系统
受影响系统:
McAfee VirusScan Enterprise for Linux (VSEL) 2.0.3及之前版本
4 专家建议
厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.kb.cert.org/vuls/id/245327
5 漏洞类型
应用程序