SR12-006 McAfee - Sårbarhet i SaaS myCIOScn.dll
En sårbarhet har upptäckts i McAfee SaaS myCIOScn.dll. Effektivt utnyttjande kan leda till att godtycklig kod kan köras på det sårbara systemet.Problembeskrivning
CVE-referens: -
Andrea Micalizzi, har via ZDI rapporterat en sårbarhet i McAfee SaaS myCIOScn.dll. Orsaken beror på brister i hur myCIOScn.dll hanterar kommandon som skickas till metoden "ShowReport()".
En angripare kan utnyttja sårbarheten till att köra egen kod på det sårbara systemet.
Påverkade versioner
-
McAfee SaaS Endpoint Protection 5.xAndrea Micalizzi, har via ZDI, rapporterat en sårbarhet i McAfee SaaS myCIOScn.dll. Orsaken beror på brister i hur myCIOScn.dll hanterar kommandon som skickas till metoden "ShowReport()". En angripare kan utnyttja sårbarheten till att köra egen kod på det sårbara systemet.
![[CERT-SE]](http://www.cert.se/headerimages/certlogo.png)
![[MSB]](++resource++go
vcert.theme.images/msbLogo.png)
![[FiRST][TI]](++resource++govcert.theme.images/logos.gif)