PT-2021-15586 · Mcafee · Mcafee Content Security Reporter+2
CVE-2021-23884
·
Publicado
2021-04-15
·
Atualizado
2023-11-16
CVSS v3.1
4.3
Média
| Vetor | AV:A/AC:L/PR:H/UI:R/S:U/C:H/I:N/A:N |
**Nome do software vulnerável e versões afetadas:
Versões do McAfee Content Security Reporter (CSR) anteriores à 2.8.0
Descrição:
A vulnerabilidade permite que um administrador do ePO visualize senhas não criptografadas do usuário com permissão de leitura do McAfee Web Gateway (MWG) ou do McAfee Web Gateway Cloud Server (MWGCS). Isso ocorre devido a uma vulnerabilidade de transmissão de informações confidenciais em texto simples na extensão ePO do McAfee Content Security Reporter (CSR).
Recomendações:
Para versões anteriores à 2.8.0, atualize para a versão 2.8.0 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso à função de administrador do ePO para minimizar o risco de exploração.
Correção
Cleartext Transmission of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mcafee Content Security Reporter
Mcafee Web Gateway
Mcafee Web Gateway Cloud Server