CVE-2020-7300
DLP ePO extension - Improper Authorization
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 4.6EPSS 0.6%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
12 ago 2020Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Improper Authorization vulnerability in McAfee Data Loss Prevention (DLP) ePO extension prior to 11.5.3 allows authenticated remote attackers to change the configuration when logged in with view only privileges via carefully constructed HTTP post messages.
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:L
Productos afectados
McAfee · DLP ePO extension¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →