Mcafee Database Security Server 代码问题漏洞 CVE-2021-23895 CNNVD-202106-175

9.0 AV AC AU C I A
发布: 2021-06-02
修订: 2024-11-21

Mcafee Database Security Server是美国迈克菲(Mcafee)公司的一款数据库安全软件。该软件可为用户提供数据库的整体情况和相应安全状况,实时保护关键业务数据库免受外部,内部和内部数据库威胁的侵害。 Mcafee Database Security Server 4.8.2之前存在代码问题漏洞,该漏洞源于不可信数据漏洞的反序列化允许远程认证攻击者可利用该漏洞通过小心构造的Java序列化对象发送到DBSec服务器,在DBSec服务器上创建一个具有管理员权限的反向shell。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息