Vulnerabilidad en una petición HTTP en la extensión de ePO en McAfee MVISION Endpoint (CVE-2020-7328)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-918
Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
11/11/2020
Última modificación:
16/11/2023
Descripción
La vulnerabilidad de ataque de entidad externa en la extensión de ePO en McAfee MVISION Endpoint versiones anteriores a 20.11, permite a atacantes remotos conseguir el control de un recurso o desencadenar una ejecución de código arbitraria a través de una validación de entrada incorrecta de una petición HTTP, donde el contenido del ataque ha sido cargado en ePO por un administrador de ePO
Impacto
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:mcafee:mvision_endpoint:*:*:*:*:*:*:*:* | 20.11 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página