V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2006-3961
CVE
СреднийПодтвержденаЭксплойт есть

Переполнение буфера в элементе управления McSubMgr ActiveX (mcsubmgr.dll) в McAfee Security Center 6.0.23 для Internet Security Suite 2006,…

CVSS
6.8
Средний
EPSS
0.33
p98
Опубликовано
2006-01-01
Обновлено
2006-01-01
Описание

Переполнение буфера в элементе управления McSubMgr ActiveX (mcsubmgr.dll) в McAfee Security Center 6.0.23 для Internet Security Suite 2006, Wireless Home Network Security, Personal Firewall Plus, VirusScan, Privacy Service, SpamKiller, AntiSpyware и QuickClean позволяет удаленным злоумышленникам, действующим с помощью пользователя, выполнять произвольные команды через длинные строковые параметры, которые впоследствии используются в vsprintf.

Теги · CWE
Удалённый запуск кода
CWE-119
CAPEC-8
CAPEC-9
CAPEC-10
CAPEC-14
CAPEC-24
CAPEC-42
CAPEC-44
CAPEC-45
CAPEC-46
CAPEC-47
CAPEC-100
CAPEC-123
Затронутые продукты
AntispywareInternet_security_suitePersonal_firewall_plusPrivacy_serviceQuickcleanSecurity_centerSpamkillerVirusscanWireless_home_network_security
Вектор CVSS
AV:N/AC:M/Au:N/C:P/I:P/A:P
Хронология
2006-01-01
Опубликована
2006-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: M
Medium
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: P
Partial
Воздействие на целостность
I: P
Partial
Воздействие на доступность
A: P
Partial
Индикаторы эксплуатации
EPSS
0.329 · p98
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
16510
exploitdb · https://www.exploit-db.com/exploits/16510
Enterprise
Затронутые продукты
ПродуктВендорСтатус
antispyware*Отслеживается
internet_security_suite*Отслеживается
personal_firewall_plus*Отслеживается
privacy_service*Отслеживается
quickclean*Отслеживается
security_center*Отслеживается
spamkiller*Отслеживается
virusscan*Отслеживается
wireless_home_network_security*Отслеживается
Источники данных
CVE