安全研究

安全漏洞
McAfee ePolicy Orchestrator跨站脚本漏洞(CVE-2017-3902)

发布日期:2017-03-07
更新日期:2017-03-08

受影响系统:
McAfee ePolicy Orchestrator 5.1.3
McAfee ePolicy Orchestrator 5.1.2
McAfee ePolicy Orchestrator 5.1.1
McAfee ePolicy Orchestrator 5.1.0
描述:
BUGTRAQ  ID: 96465
CVE(CAN) ID: CVE-2017-3902

McAfee ePolicy Orchestrator(ePO)是一种业界领先的系统安全管理解决方案,能够帮助企业有效抵御各种恶意威胁和攻击。

Intel Security ePO 5.1.3, 5.1.2, 5.1.1, 5.1.0在Web用户接口实现上存在跨站脚本漏洞,可使用户绕过输入验证,注入恶意Java脚本。

<*来源:Amadeus
  
  链接:https://kc.mcafee.com/corporate/index?page=content&id=SB10184
*>

建议:
厂商补丁:

McAfee
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.mcafee.com/us/downloads/downloads.aspx

浏览次数:1787
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障