PT-2022-11319 · Mcafee · Data Loss Protection (Dlp) Epo Extension

CVE-2021-4088

·

Publicado

2022-01-24

·

Atualizado

2023-11-15

CVSS v3.1

8.4

Alta

VetorAV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Extensão Data Loss Protection (DLP) para ePO, versões 11.6.401 a 11.7.100
Versões da extensão Data Loss Protection (DLP) ePO 11.8.x anteriores à 11.8.100
Descrição
Uma vulnerabilidade de injeção de SQL na extensão DLP ePO permite que um invasor remoto autenticado injete SQL não filtrado na parte DLP do banco de dados do ePO, podendo levar à execução remota de código no servidor ePO com escalonamento de privilégios.
Recomendações
Para as versões 11.6.401 a 11.7.100 da extensão ePO de Proteção contra Perda de Dados (DLP), atualize para a versão 11.7.101 ou posterior.
Para as versões 11.8.x da extensão ePO de Proteção contra Perda de Dados (DLP) anteriores à 11.8.100, atualize para a versão 11.8.100 ou posterior.

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-4088

Produtos afetados

Data Loss Protection (Dlp) Epo Extension