1 results (0.002 seconds)

CVSS: 7.5EPSS: 0%CPEs: 1EXPL: 0

A directory traversal vulnerability in the web application in McAfee (now Intel Security) SaaS Control Console (SCC) Platform 6.14 before patch 1070, and 6.15 before patch 1076 allows unauthenticated users to view contents of arbitrary system files that did not have file system level read access restrictions via a null-byte injection exploit. Una vulnerabilidad de salto de directorio en la aplicación web en McAfee (ahora Intel Security) SaaS Control Console (SCC) Platform 6.14 en versiones anteriores al parche 1070 y 6.15 en versiones anteriores al parche 1076 permite a usuarios no autenticados visualizar contenidos de archivos arbitrarios del sistema que no tenían restricciones de acceso de lectura a nivel de sistema de archivos a través de una explotación de inyección de byte nulo. • https://kc.mcafee.com/corporate/index?page=content&id=SB10056 • CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') •