Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la extensión ePO en McAfee Data Loss Prevention (CVE-2019-3640)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-319 Transmisión de información sensible en texto claro
Fecha de publicación:
14/11/2019
Última modificación:
07/11/2023

Descripción

El Transporte Desprotegido de Credenciales en la extensión ePO en McAfee Data Loss Prevention versiones 11.x anteriores a la versión 11.4.0, permite a atacantes remotos con acceso a la red recopilar detalles de inicio de sesión en el servidor LDAP por medio de la extensión ePO que no utiliza una conexión segura al probar la conectividad LDAP.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mcafee:data_loss_prevention:*:*:*:*:*:*:*:* 11.0.0 (incluyendo) 11.4.0 (incluyendo)


Referencias a soluciones, herramientas e información