PT-2021-4912 · Mcafee · Mcafee Data Loss Prevention (Dlp) Epo Extension
CVE-2021-31849
·
Publicado
2021-10-29
·
Atualizado
2023-11-15
CVSS v3.1
8.4
Alta
| Vetor | AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões da extensão McAfee Data Loss Prevention ePO anteriores à 11.7.100
Descrição
O problema está relacionado à falta de proteção contra caracteres especiais usados em consultas SQL, permitindo que um invasor remoto execute código SQL arbitrário. Isso pode ser feito por meio da seção de gerenciamento de usuários da extensão DLP ePO. O invasor deve estar conectado como administrador para explorar essa vulnerabilidade.
Recomendações
Para versões anteriores à 11.7.100, atualize para a versão 11.7.100 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso à seção de gerenciamento de usuários da extensão DLP ePO para minimizar o risco de exploração.
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mcafee Data Loss Prevention (Dlp) Epo Extension