CVE-2013-7462
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Un atacante podría acceder a cualquier archivo en el servidor McAfee SaaS Control Console sin iniciar sesión, utilizando una técnica especial para eludir restricciones de acceso. Esto expuso información sensible del sistema que debería haber estado protegida.
Una vulnerabilidad de traversal de directorios en McAfee SCC Platform 6.14 (anterior a patch 1070) y 6.15 (anterior a patch 1076) permite que atacantes no autenticados lean archivos arbitrarios mediante inyección de null-byte. La vulnerabilidad no requiere autenticación y afecta archivos sin controles de acceso a nivel del sistema de archivos, exponiendo potencialmente configuraciones, credenciales o datos del sistema.