elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: AIO elhacker.NET 2021 Compilación herramientas análisis y desinfección malware


+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Foro Libre
| | |-+  Noticias (Moderadores: wolfbcn, El_Andaluz)
| | | |-+  Cross-Site Request Forgery en McAfee Vulnerability Manager 7.5
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Cross-Site Request Forgery en McAfee Vulnerability Manager 7.5  (Leído 1,009 veces)
wolfbcn
Moderador
***
Desconectado Desconectado

Mensajes: 53.663



Ver Perfil WWW
Cross-Site Request Forgery en McAfee Vulnerability Manager 7.5
« en: 2 Octubre 2015, 02:10 am »

McAfee ha publicado una alerta de seguridad para informar de una vulnerabilidad que afecta a su producto Vulnerability Manager. Esta vulnerabilidad podría permitir a un atacante remoto llevar a cabo ataques Cross-Site Request Forgery.

McAfee Vulnerability Manager es una herramienta de seguridad que ofrece evaluación de vulnerabilidades, pruebas de penetración, análisis de aplicaciones web y detección de dispositivos no fiables presentes en la red tales como smartphones, tabletas, portátiles, e incluso dispositivos ocultos.

La vulnerabilidad se debe a la inadecuada comprobación en la página de peticiones en la página "Organizations" del Enterprise Manager, que podrían conducir a ataques Cross-Site Request Forgery (CSRF). Este tipo de vulnerabilidades permiten a un atacante ejecutar funcionalidades de una web determinada a través de la sesión de otro usuario en esa web. De esta forma un atacante podría tener acceso al servidor con los mismos permisos que el usuario atacado, por ejemplo un administrador.

Se encuentran afectadas las versiones de McAfee Vulnerability Manager 7.5.9 (y anteriores). McAfee ha publicado el hotfix 7.5.9.05013_EM para corregir el fallo, disponible para su descarga desde la página oficial:
http://www.mcafee.com/us/downloads/downloads.aspx

Más información:

Intel Security - Security Bulletin: Vulnerability Manager 7.5.9 hotfix remediates CSRF vulnerabilities in the MVM Enterprise Manager
https://kc.mcafee.com/corporate/index?page=content&id=SB10135

Antonio Ropero
antonior@hispasec.com
Twitter: @aropero

http://unaaldia.hispasec.com/2015/10/cross-site-request-forgery-en-mcafee.html


En línea

La mayoria pedimos consejo cuando sabemos la respuesta, pero queremos que nos den otra.
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
CSRF / XSRF - Cross Site Request Forgery « 1 2 »
Nivel Web
Securitykill 19 11,740 Último mensaje 29 Agosto 2008, 01:25 am
por sirdarckcat
Cross-Site Request Forgery en IBM WebSphere Application Server
Noticias
wolfbcn 0 1,404 Último mensaje 22 Junio 2011, 01:37 am
por wolfbcn
Cross-Site Scripting en McAfee Vulnerability Manager 7.5
Noticias
wolfbcn 0 1,213 Último mensaje 20 Marzo 2013, 02:11 am
por wolfbcn
Cross Site Request Forgery en Cisco WebEx Social
Noticias
wolfbcn 0 1,167 Último mensaje 4 Julio 2013, 01:35 am
por wolfbcn
Vulnerabilidad Cross-Site Request Forgery en Bugzilla
Noticias
wolfbcn 0 1,258 Último mensaje 23 Abril 2014, 02:21 am
por wolfbcn
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines