McAfee ePolicy Orchestrator Agent File Disclosure Vulnerability
BID:8317
Info
McAfee ePolicy Orchestrator Agent File Disclosure Vulnerability
| Bugtraq ID: | 8317 |
| Class: | Input Validation Error |
| CVE: |
CVE-2003-0610 |
| Remote: | Yes |
| Local: | No |
| Published: | Jul 31 2003 12:00AM |
| Updated: | Jul 11 2009 10:56PM |
| Credit: | This issue was announced by Network Associates. |
| Vulnerable: |
McAfee ePolicy Orchestrator 3.0 |
| Not Vulnerable: | |
Discussion
McAfee ePolicy Orchestrator Agent File Disclosure Vulnerability
McAfee ePolicy Orchestrator Agent is prone to directory traversal attacks, potentially allowing sensitive files to be retrieved by a remote attacker.
McAfee ePolicy Orchestrator Agent is prone to directory traversal attacks, potentially allowing sensitive files to be retrieved by a remote attacker.
Exploit / POC
McAfee ePolicy Orchestrator Agent File Disclosure Vulnerability
This issue may be exploited with a web browser.
This issue may be exploited with a web browser.
Solution / Fix
McAfee ePolicy Orchestrator Agent File Disclosure Vulnerability
Solution:
Network Associates has addressed this issue with McAfee ePolicy Orchestrator 3.0 Patch 2.
McAfee ePolicy Orchestrator 3.0
Solution:
Network Associates has addressed this issue with McAfee ePolicy Orchestrator 3.0 Patch 2.
McAfee ePolicy Orchestrator 3.0
-
Network Associates EPO3002.Zip
McAfee ePolicy Orchestrator 3.0 Patch 2
http://download.nai.com/products/patches/ePO/v3.0/EPO3002.Zip
References
McAfee ePolicy Orchestrator Agent File Disclosure Vulnerability
References:
References:
- Network Associates Security Bulletin 07/31/03 (Network Associates Inc.)