PT-2021-19535 · Mcafee · Mcafee Data Loss Prevention Endpoint

CVE-2021-31832

·

Publicado

2021-06-09

·

Atualizado

2023-11-16

CVSS v3.1

5.2

Média

VetorAV:A/AC:L/PR:H/UI:N/S:U/C:H/I:L/A:N
Nome do software vulnerável e versões afetadas
McAfee Data Loss Prevention (DLP) Endpoint para Windows, versões anteriores à 11.6.200
Descrição
A vulnerabilidade permite que um administrador remoto do ePO DLP insira código JavaScript no campo de texto de configuração de alertas. Esse código JavaScript será executado quando um usuário final acionar uma política de DLP em seu computador.
Recomendações
Para versões anteriores à 11.6.200, atualize para a versão 11.6.200 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao campo de texto de configuração de alertas para impedir a injeção de código JavaScript até que um patch seja aplicado.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-31832

Produtos afetados

Mcafee Data Loss Prevention Endpoint