vendor:
eTrust Security Command Center
by:
Unknown
7.5
CVSS
HIGH
Information Disclosure, Arbitrary File Deletion, Replay
200, 22, 294
CWE
Product Name: eTrust Security Command Center
Affected Version From: Unknown
Affected Version To: Unknown
Patch Exists: No
Related CWE: Unknown
CPE: a:ca:etrust_security_command_center:unknown
Platforms Tested:
Unknown
Multiple Vulnerabilities in CA eTrust Security Command Center and eTrust Audit
The vulnerabilities in CA eTrust Security Command Center (eSCC) and eTrust Audit include an information-disclosure issue, an arbitrary-file-deletion issue, and a replay issue. These vulnerabilities are due to the software's failure to validate user input and design errors in handling user permissions and secure data-transmission protocols. An attacker can exploit these vulnerabilities to access sensitive information, delete arbitrary files, and carry out external replay attacks.
Mitigation:
No official mitigation or remediation steps provided.