« Volver al listado

CVE-2015-7310

Estado: ModificadaMedia (6.5)—

McAfee Enterprise Security Manager (ESM), Enterprise Security Manager/Log Manager (ESMLM), and Enterprise Security Manager/Receiver (ESMREC) before 9.3.2MR18, 9.4.x before 9.4.2MR8, and 9.5.x before 9.5.0MR7 allow remote authenticated users to execute arbitrary OS commands via a crafted filename, which is not properly handled when downloading the file.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (3)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2015-7310",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 6.5,
          "accessVector": "NETWORK",
          "vectorString": "AV:N/AC:L/Au:S/C:P/I:P/A:P",
          "authentication": "SINGLE",
          "integrityImpact": "PARTIAL",
          "accessComplexity": "LOW",
          "availabilityImpact": "PARTIAL",
          "confidentialityImpact": "PARTIAL"
        },
        "acInsufInfo": false,
        "impactScore": 6.4,
        "baseSeverity": "MEDIUM",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 8,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ]
  },
  "affected": [
    {
      "source": "cve@mitre.org",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "n/a",
          "versions": [
            {
              "status": "affected",
              "version": "n/a"
            }
          ]
        }
      ]
    }
  ],
  "published": "2015-09-22T15:59:06.247",
  "references": [
    {
      "url": "http://www.securitytracker.com/id/1033654",
      "source": "cve@mitre.org"
    },
    {
      "url": "https://kc.mcafee.com/corporate/index?page=content&id=SB10133",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.securitytracker.com/id/1033654",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://kc.mcafee.com/corporate/index?page=content&id=SB10133",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-78"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "McAfee Enterprise Security Manager (ESM), Enterprise Security Manager/Log Manager (ESMLM), and Enterprise Security Manager/Receiver (ESMREC) before 9.3.2MR18, 9.4.x before 9.4.2MR8, and 9.5.x before 9.5.0MR7 allow remote authenticated users to execute arbitrary OS commands via a crafted filename, which is not properly handled when downloading the file."
    },
    {
      "lang": "es",
      "value": "Vulnerabilidad en McAfee Enterprise Security Manager (ESM), Enterprise Security Manager/Log Manager (ESMLM) y Enterprise Security Manager/Receiver (ESMREC) en versiones anteriores a 9.3.2MR18, 9.4.x en versiones anteriores a 9.4.2MR8 y 9.5.x en versiones anteriores a 9.5.0MR7, permite a usuarios remotos autenticados ejecutar comandos del SO arbitrarios a través de un nombre de archivo manipulado que no es manejado correctamente al descargar el archivo."
    }
  ],
  "lastModified": "2026-06-17T00:32:14.003",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:mcafee:enterprise_security_manager:*:mr17:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "84AC48F4-1DC5-4CBF-A73F-75B464F03823",
              "versionEndIncluding": "9.3.2"
            },
            {
              "criteria": "cpe:2.3:a:mcafee:enterprise_security_manager:*:mr7:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C165E873-A035-43D4-BEBD-31370F5CE7AB",
              "versionEndIncluding": "9.4.2"
            },
            {
              "criteria": "cpe:2.3:a:mcafee:enterprise_security_manager:*:mr6:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "518C559B-5022-438A-B318-63E3D28F8499",
              "versionEndIncluding": "9.5.0"
            },
            {
              "criteria": "cpe:2.3:a:mcafee:enterprise_security_manager\\/log_manager:*:mr17:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3EBDF7FE-2EAF-4E0E-882E-CC1D6D239747",
              "versionEndIncluding": "9.3.2"
            },
            {
              "criteria": "cpe:2.3:a:mcafee:enterprise_security_manager\\/log_manager:*:mr7:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "6CE2B497-73FC-413E-9A1E-F38A4AE92634",
              "versionEndIncluding": "9.4.2"
            },
            {
              "criteria": "cpe:2.3:a:mcafee:enterprise_security_manager\\/log_manager:*:mr6:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D4BCAA0E-E4E0-44B0-B2EA-72EC15D29C70",
              "versionEndIncluding": "9.5.0"
            },
            {
              "criteria": "cpe:2.3:a:mcafee:enterprise_security_manager\\/receiver:*:mr17:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "BD6194CE-44D3-461F-A1C9-5E51E46052F3",
              "versionEndIncluding": "9.3.2"
            },
            {
              "criteria": "cpe:2.3:a:mcafee:enterprise_security_manager\\/receiver:*:mr7:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "2CC14107-BF37-4A08-AA51-46BF0B0EDA7C",
              "versionEndIncluding": "9.4.2"
            },
            {
              "criteria": "cpe:2.3:a:mcafee:enterprise_security_manager\\/receiver:*:mr6:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "ABD392BE-769D-4AA2-A888-5791DA3BFBB3",
              "versionEndIncluding": "9.5.0"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "cve@mitre.org"
}