Risque

  • Contournement de la politique de sécurité

Systèmes affectés

  • McAfee Webshield 3100 version 3.0 ;
  • McAfee Webshield 3200 version 3.0 ;
  • McAfee Webshield 3300 version 3.0.
  • McAfee Webshield e1000 version 3.0 ;
  • McAfee Webshield e250 version 3.0 ;
  • McAfee Webshield e500 version 3.0 ;

Description

L'interface d'administration de l'équipement McAfee Webshield est accessible via un nom d'utilisateur et un mot de passe par défaut, connu du grand public.

Cette vulnérabilité peut être exploitée afin de contourner la politique de sécurité et se connecter à l'interface d'administration de cet équipement.

Solution

Mettre à jour McAfee Webshield en version 3.0 HF244508

Documentation