McAfee Application Control および Change Control における認証を回避される脆弱性
| Title |
McAfee Application Control および Change Control における認証を回避される脆弱性
|
| Summary |
McAfee Application Control および Change Control は、パスワードファイルの属性を含む特定の状況でパスワードの要求を実施しないため、認証を回避される脆弱性が存在します。
|
| Possible impacts |
ローカルユーザにより、コマンドを実行されることで、認証を回避される可能性があります。 |
| Solution |
ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date |
April 27, 2012, midnight |
| Registration Date |
Aug. 24, 2012, 11:52 a.m. |
| Last Update |
Aug. 24, 2012, 11:52 a.m. |
|
CVSS2.0 : 警告
|
| Score |
5
|
| Vector |
AV:N/AC:L/Au:N/C:N/I:P/A:N |
Affected System
| マカフィー |
|
McAfee Application Control 5.1.x
|
|
McAfee Application Control 6.0.0
|
|
McAfee Change Control 5.1.x
|
|
McAfee Change Control 6.0.0
|
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
| No |
Changed Details |
Date of change |
| 0 |
[2012年08月24日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |
NVD Vulnerability Information
CVE-2012-4593
| Summary |
McAfee Application Control and Change Control 5.1.x and 6.0.0 do not enforce an intended password requirement in certain situations involving attributes of the password file, which allows local users to bypass authentication by executing a command.
|
| Publication Date |
Aug. 22, 2012, 7:42 p.m. |
| Registration Date |
Jan. 28, 2021, 3:03 p.m. |
| Last Update |
Nov. 21, 2024, 10:43 a.m. |
Affected software configurations
| Configuration1 |
or higher |
or less |
more than |
less than |
| cpe:2.3:a:mcafee:application_control:5.1.1:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:a:mcafee:change_control:5.1.0:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:a:mcafee:change_control:6.0.0:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:a:mcafee:change_control:5.1.1:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:a:mcafee:change_control:5.1.2:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:a:mcafee:application_control:5.1.0:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:a:mcafee:application_control:5.1.2:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:a:mcafee:application_control:6.0.0:*:*:*:*:*:*:* |
|
|
|
|
Related information, measures and tools
Common Vulnerabilities List