PT-2021-19535 · Mcafee · Mcafee Data Loss Prevention Endpoint
CVE-2021-31832
·
Publicado
2021-06-09
·
Atualizado
2023-11-16
CVSS v3.1
5.2
Média
| Vetor | AV:A/AC:L/PR:H/UI:N/S:U/C:H/I:L/A:N |
Nome do software vulnerável e versões afetadas
McAfee Data Loss Prevention (DLP) Endpoint para Windows, versões anteriores à 11.6.200
Descrição
A vulnerabilidade permite que um administrador remoto do ePO DLP insira código JavaScript no campo de texto de configuração de alertas. Esse código JavaScript será executado quando um usuário final acionar uma política de DLP em seu computador.
Recomendações
Para versões anteriores à 11.6.200, atualize para a versão 11.6.200 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao campo de texto de configuração de alertas para impedir a injeção de código JavaScript até que um patch seja aplicado.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mcafee Data Loss Prevention Endpoint