Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en McAfee SaaS Control Console Platform (CVE-2013-7462)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
14/03/2017
Última modificación:
20/04/2025

Descripción

Una vulnerabilidad de salto de directorio en la aplicación web en McAfee (ahora Intel Security) SaaS Control Console (SCC) Platform 6.14 en versiones anteriores al parche 1070 y 6.15 en versiones anteriores al parche 1076 permite a usuarios no autenticados visualizar contenidos de archivos arbitrarios del sistema que no tenían restricciones de acceso de lectura a nivel de sistema de archivos a través de una explotación de inyección de byte nulo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mcafee:saas_control_console_platform:*:*:*:*:*:*:*:* 6.15 (incluyendo)