目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2012-4583— McAfee EWS/MEG 信息泄露漏洞

EPSS 0.26% · P49
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2012-4583 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
McAfee Email and Web Security (EWS) 5.x before 5.5 Patch 6 and 5.6 before Patch 3, and McAfee Email Gateway (MEG) 7.0 before Patch 1, allows remote authenticated users to obtain the session tokens of arbitrary users by navigating within the Dashboard.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
McAfee EWS/MEG 信息泄露漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
McAfee Email Gateway(MEG)是美国迈克菲(McAfee)公司的一套电子邮件安全解决方案。该方案提供传入威胁防护、传出加密、数据丢失防护等功能。 McAfee Email和Web Security (EWS)5.5 Patch 6之前的5.x版本、5.6 Patch 3之前版本、McAfee Email Gateway (MEG)7.0 Patch 1之前版本中存在漏洞。远程认证用户可利用该漏洞通过Dashboard中的导航获取任意用户的会话令牌。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2012-4583 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2012-4583 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2012-08-22 · 共 35 条

CVE-2012-4592McAfee Enterprise Mobility Manager 设计错误漏洞
CVE-2012-4584McAfee EWS/MEG 加密问题漏洞
CVE-2012-4585McAfee EWS/MEG 权限许可和访问控制漏洞
CVE-2012-4586McAfee EWS/MEG 权限许可和访问控制漏洞
CVE-2012-4587McAfee Enterprise Mobility Manager 权限许可和访问控制漏洞
CVE-2012-4588McAfee Enterprise Mobility Manager 信任管理漏洞
CVE-2012-4589McAfee Enterprise Mobility Manager 设计错误漏洞
CVE-2012-4590McAfee Enterprise Mobility Manage 跨站脚本漏洞
CVE-2012-4591McAfee Enterprise Mobility Manager 信息泄露漏洞
CVE-2012-4582McAfee EWS/MEG 权限许可和访问控制漏洞
CVE-2012-4593McAfee Application Control/Change Control 权限许可和访问控制漏洞
CVE-2012-4594McAfee ePolicy Orchestrator 权限许可和访问控制漏洞
CVE-2012-4595McAfee EWS/MEG 授权问题漏洞
CVE-2012-4596McAfee Email Gateway 路径遍历漏洞
CVE-2012-4597McAfee EWS/MEG 跨站脚本漏洞
CVE-2012-4598McAfee Virtual Technician 任意代码执行漏洞
CVE-2012-4599McAfee SmartFilter Administration/SmartFilter Administration Bess Edition 授权问题漏洞
CVE-2010-3499F-Secure Anti-Virus 权限许可和访问控制漏洞
CVE-2012-3502Apache HTTP Server 信息泄露漏洞
CVE-2009-5115McAfee CMA/Agent 权限许可和访问控制漏洞

显示前 20 条,共 35 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2012-4583

暂无评论


发表评论