Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-8765

Опубликовано: 08 янв. 2016
Источник: nvd
CVSS3: 8.3
CVSS2: 7.5
EPSS Низкий

Описание

Intel McAfee ePolicy Orchestrator (ePO) 4.6.9 and earlier, 5.0.x, 5.1.x before 5.1.3 Hotfix 1106041, and 5.3.x before 5.3.1 Hotfix 1106041 allow remote attackers to execute arbitrary code via a crafted serialized Java object, related to the Apache Commons Collections (ACC) library.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mcafee:epolicy_orchestrator:*:*:*:*:*:*:*:*
Версия до 4.6.9 (включая)
cpe:2.3:a:mcafee:epolicy_orchestrator:*:*:*:*:*:*:*:*
Версия от 5.0.0 (включая) до 5.0.1 (включая)
cpe:2.3:a:mcafee:epolicy_orchestrator:*:*:*:*:*:*:*:*
Версия от 5.1.0 (включая) до 5.1.3 (исключая)
cpe:2.3:a:mcafee:epolicy_orchestrator:*:*:*:*:*:*:*:*
Версия от 5.3.0 (включая) до 5.3.1 (исключая)

EPSS

Процентиль: 83%
0.02067
Низкий

8.3 High

CVSS3

7.5 High

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

CVSS3: 8.3
github
больше 3 лет назад

Intel McAfee ePolicy Orchestrator (ePO) 4.6.9 and earlier, 5.0.x, 5.1.x before 5.1.3 Hotfix 1106041, and 5.3.x before 5.3.1 Hotfix 1106041 allow remote attackers to execute arbitrary code via a crafted serialized Java object, related to the Apache Commons Collections (ACC) library.

EPSS

Процентиль: 83%
0.02067
Низкий

8.3 High

CVSS3

7.5 High

CVSS2

Дефекты

NVD-CWE-Other