PT-2021-4912 · Mcafee · Mcafee Data Loss Prevention (Dlp) Epo Extension

CVE-2021-31849

·

Publicado

2021-10-29

·

Atualizado

2023-11-15

CVSS v3.1

8.4

Alta

VetorAV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões da extensão McAfee Data Loss Prevention ePO anteriores à 11.7.100
Descrição
O problema está relacionado à falta de proteção contra caracteres especiais usados em consultas SQL, permitindo que um invasor remoto execute código SQL arbitrário. Isso pode ser feito por meio da seção de gerenciamento de usuários da extensão DLP ePO. O invasor deve estar conectado como administrador para explorar essa vulnerabilidade.
Recomendações
Para versões anteriores à 11.7.100, atualize para a versão 11.7.100 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso à seção de gerenciamento de usuários da extensão DLP ePO para minimizar o risco de exploração.

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-05647
BDU:2021-05876
CVE-2021-31849

Produtos afetados

Mcafee Data Loss Prevention (Dlp) Epo Extension