漏洞信息详情
McAfee Network Security Manager 跨站脚本漏洞
漏洞简介
McAfee Network Security Manager(NSM)是美国迈克菲(McAfee)公司的一套能够实时监控整个网络中已部署的迈克菲入侵防护系统的网络安全解决方案。
McAfee Network Security Manager (NSM) 10.1 Minor 7 之前的版本中存在跨站脚本漏洞,该漏洞源于 NSM 未在所有情况下正确清理自定义规则内容。该漏洞允许经过身份验证的远程管理员通过包含 HTML 的特制自定义规则在管理员界面中嵌入 XSS。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://kc.mcafee.com/corporate/index?page=content&id=SB10375
参考网址
来源:CONFIRM
链接:https://kc.mcafee.com/corporate/index?page=content&id=SB10375
受影响实体
暂无
补丁
- McAfee Network Security Manager 跨站脚本漏洞的修复措施<!--2021-12-9-->
还没有评论,来说两句吧...