Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la interfaz web de productos McAfee (CVE-2017-3968)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/06/2018
Última modificación:
07/11/2023

Descripción

Vulnerabilidad de fijación de sesión en la interfaz web en McAfee Network Security Manager (NSM) en versiones anteriores a la 8.2.7.42.2 y McAfee Network Data Loss Prevention (NDLP) en versiones anteriores a la 9.3.4.1.5 permite que atacantes remotos revelen información sensible o manipulen la base de datos mediante una cookie de autenticación manipulada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mcafee:network_data_loss_prevention:*:*:*:*:*:*:*:* 9.3.4.1.5 (excluyendo)
cpe:2.3:a:mcafee:network_security_manager:*:*:*:*:*:*:*:* 8.2.7.42.2 (excluyendo)