CVE-2022-0859
ePO database restoration vulnerability
Vexday Risk Score
13Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 6.5EPSS 0.2%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
23 mar 2022Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
McAfee Enterprise ePolicy Orchestrator (ePO) prior to 5.10 Update 13 allows a local attacker to point an ePO server to an arbitrary SQL server during the restoration of the ePO server. To achieve this the attacker would have to be logged onto the server hosting the ePO server (restricted to administrators) and to know the SQL server password.
CVSS:3.1/AV:L/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:H
Produtos afetados
McAfee,LLC · McAfee ePolicy Orchestrator (ePO)Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →