Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Control ActiveX no especificado en McAfee Virtual Technician (MVT) (CVE-2012-4598)

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/08/2012
Última modificación:
11/04/2025

Descripción

Control ActiveX no especificado en McAfee Virtual Technician (MVT) anteriores a v6.4, y ePO-MVT, permite a atacantes remotos ejecutar código o provocar una denegación de servicio (caída de Internet Explorer) a través de un sitio Web manipulado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mcafee:mcafee_virtual_technician:*:*:*:*:*:*:*:* 6.3.0.1911 (incluyendo)
cpe:2.3:a:mcafee:epo_mcafee_virtual_technician:*:*:*:*:*:*:*:* 1.0.7 (incluyendo)
cpe:2.3:a:mcafee:epo_mcafee_virtual_technician:1.0:*:*:*:*:*:*:*
cpe:2.3:a:mcafee:epo_mcafee_virtual_technician:1.0.4.0:*:*:*:*:*:*:*