Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en McAfee Common Management Agent (CMA) (CVE-2009-5115)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
22/08/2012
Última modificación:
11/04/2025

Descripción

McAfee Common Management Agent (CMA) v3.5.5 hasta v3.5.5.588 y v3.6.0 hasta v3.6.0.608, y McAfee Agent v4.0 anteriores a Patch 3, permite a usuarios remotos autentificados a sobreescribir ficheros accediendo al objeto COM que es un control ActiveX (report-writing ).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mcafee:common_management_agent:3.5.5.438:*:*:*:*:*:*:*
cpe:2.3:a:mcafee:common_management_agent:3.5.5.568:*:*:*:*:*:*:*
cpe:2.3:a:mcafee:common_management_agent:3.5.5.577:*:*:*:*:*:*:*
cpe:2.3:a:mcafee:common_management_agent:3.5.5.580:*:*:*:*:*:*:*
cpe:2.3:a:mcafee:common_management_agent:3.5.5.588:*:*:*:*:*:*:*
cpe:2.3:a:mcafee:common_management_agent:3.6.0.438:*:*:*:*:*:*:*
cpe:2.3:a:mcafee:common_management_agent:3.6.0.453:*:*:*:*:*:*:*
cpe:2.3:a:mcafee:common_management_agent:3.6.0.546:*:*:*:*:*:*:*
cpe:2.3:a:mcafee:common_management_agent:3.6.0.569:*:*:*:*:*:*:*
cpe:2.3:a:mcafee:common_management_agent:3.6.0.574:*:*:*:*:*:*:*
cpe:2.3:a:mcafee:common_management_agent:3.6.0.595:*:*:*:*:*:*:*
cpe:2.3:a:mcafee:common_management_agent:3.6.0.603:*:*:*:*:*:*:*