-
首页
-
>
安全漏洞
-
>
Mcafee Database Security Server 代码问题漏洞
Mcafee Database Security Server 代码问题漏洞
CNNVD-ID编号 |
CNNVD-202106-165 |
CVE编号 |
CVE-2021-23894 |
发布时间 |
2021-06-02 |
更新时间 |
2021-06-03 |
漏洞类型 |
代码问题 |
漏洞来源 |
N/A |
危险等级 |
N/A |
威胁类型 |
远程 |
厂商 |
N/A |
漏洞介绍
Mcafee Database Security Server是美国迈克菲(Mcafee)公司的一款数据库安全软件。该软件可为用户提供数据库的整体情况和相应安全状况,实时保护关键业务数据库免受外部,内部和内部数据库威胁的侵害。
Mcafee Database Security Server 在4.8.2之前存在代码问题漏洞,该漏洞允许远程未经身份验证的攻击者可利用该漏洞通过小心构造的Java序列化对象发送到DBSec服务器,在DBSec服务器上创建一个具有管理员权限的反向shell。
漏洞补丁
目前厂商已发布升级了Mcafee Database Security Server 代码问题漏洞的补丁,Mcafee Database Security Server 代码问题漏洞的补丁获取链接:
https://kc.mcafee.com/corporate/index?page=content&id=SB10359
参考网址
受影响实体
信息来源