PT-2022-11319 · Mcafee · Data Loss Protection (Dlp) Epo Extension
CVE-2021-4088
·
Publicado
2022-01-24
·
Atualizado
2023-11-15
CVSS v3.1
8.4
Alta
| Vetor | AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Extensão Data Loss Protection (DLP) para ePO, versões 11.6.401 a 11.7.100
Versões da extensão Data Loss Protection (DLP) ePO 11.8.x anteriores à 11.8.100
Descrição
Uma vulnerabilidade de injeção de SQL na extensão DLP ePO permite que um invasor remoto autenticado injete SQL não filtrado na parte DLP do banco de dados do ePO, podendo levar à execução remota de código no servidor ePO com escalonamento de privilégios.
Recomendações
Para as versões 11.6.401 a 11.7.100 da extensão ePO de Proteção contra Perda de Dados (DLP), atualize para a versão 11.7.101 ou posterior.
Para as versões 11.8.x da extensão ePO de Proteção contra Perda de Dados (DLP) anteriores à 11.8.100, atualize para a versão 11.8.100 ou posterior.
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Data Loss Protection (Dlp) Epo Extension