Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la Extensión ePO de McAfee Content Security Reporter (CSR) (CVE-2021-23884)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-319 Transmisión de información sensible en texto claro
Fecha de publicación:
15/04/2021
Última modificación:
16/11/2023

Descripción

Una vulnerabilidad de Transmisión de Texto Sin Cifrar de Información Confidencial en la Extensión ePO de McAfee Content Security Reporter (CSR) anterior a versión 2.8.0, permite a un administrador de ePO visualizar la contraseña no cifrada de McAfee Web Gateway (MWG) o la contraseña del usuario de solo lectura de McAfee Web Gateway Cloud Server (MWGCS) usado para recuperar archivos de registro para su análisis en CSR

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mcafee:content_security_reporter:*:*:*:*:*:*:*:* 2.8.0 (excluyendo)


Referencias a soluciones, herramientas e información