PT-2021-15586 · Mcafee · Mcafee Content Security Reporter+2

CVE-2021-23884

·

Publicado

2021-04-15

·

Atualizado

2023-11-16

CVSS v3.1

4.3

Média

VetorAV:A/AC:L/PR:H/UI:R/S:U/C:H/I:N/A:N
**Nome do software vulnerável e versões afetadas:
Versões do McAfee Content Security Reporter (CSR) anteriores à 2.8.0
Descrição:
A vulnerabilidade permite que um administrador do ePO visualize senhas não criptografadas do usuário com permissão de leitura do McAfee Web Gateway (MWG) ou do McAfee Web Gateway Cloud Server (MWGCS). Isso ocorre devido a uma vulnerabilidade de transmissão de informações confidenciais em texto simples na extensão ePO do McAfee Content Security Reporter (CSR).
Recomendações:
Para versões anteriores à 2.8.0, atualize para a versão 2.8.0 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso à função de administrador do ePO para minimizar o risco de exploração.

Correção

Cleartext Transmission of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-23884

Produtos afetados

Mcafee Content Security Reporter
Mcafee Web Gateway
Mcafee Web Gateway Cloud Server