Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la generación de la página web en DBSec en McAfee Database Security (DBSec) (CVE-2021-31830)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
03/06/2021
Última modificación:
16/11/2023

Descripción

Una vulnerabilidad de Neutralización Inapropiada de Entrada durante la Generación de Página Web ("Cross-site Scripting") en McAfee Database Security (DBSec) versiones anteriores a 4.8.2, permite a un administrador insertar código JavaScript cuando se configura el nombre de una base de datos para ser monitoreada. Esto podría ser desencadenado cuando cualquier usuario autorizado inicie sesión en la interfaz de DBSec y abra la página de configuración de propiedades de esta base de datos

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mcafee:database_security:*:*:*:*:*:*:*:* 4.8.2 (excluyendo)


Referencias a soluciones, herramientas e información