漏洞信息详情
McAfee 数据库 跨站脚本漏洞
漏洞简介
Mcafee Database Security Server是美国迈克菲(Mcafee)公司的一款数据库安全软件。该软件可为用户提供数据库的整体情况和相应安全状况,实时保护关键业务数据库免受外部,内部和内部数据库威胁的侵害。
McAfee数据库4.8.2之前存在安全漏洞,该漏洞允许管理员在配置要监控的数据库名称时嵌入JavaScript代码。当任何授权用户登录到DBSec接口并打开此数据库的属性配置页面时,将触发此操作。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://kc.mcafee.com/corporate/index?page=content&id=SB10359
参考网址
来源:CONFIRM
链接:https://kc.mcafee.com/corporate/index?page=content&id=SB10359
受影响实体
暂无
补丁
- McAfee 数据库 跨站脚本漏洞的修复措施<!--2021-6-3-->
还没有评论,来说两句吧...