目录遍历脆弱性McAfee邮件网关(MEG) 7.0.0和7.0.1允许远程经过身份验证的用户绕过目的访问限制和下载任意文件通过一个精心制作的URL。
http://www.securitytracker.com/id?1027444
https://kc.mcafee.com/corporate/index?page=content&id=SB10026
源:主教法冠
发表:2012-08-22
更新:2013-04-11
类型:CWE-22
基础分数:4.3
向量:AV: N /交流:M /非盟:N / C: P / I: N: N
影响得分:2.9
可利用性得分:8.6
严重程度:媒介