订阅本站
收藏本站
微博分享
QQ空间分享

McAfee ePolicy Orchestrator跨站脚本漏洞(CVE-2017-3902)

alen 分类:安全维护 时间:2018/11/20 00:00:00 评论: 加入收藏
McAfee ePolicy Orchestrator跨站脚本漏洞(CVE-2017-3902)


发布日期:2017-03-07
更新日期:2017-03-08

受影响系统:

McAfee ePolicy Orchestrator 5.1.3
McAfee ePolicy Orchestrator 5.1.2
McAfee ePolicy Orchestrator 5.1.1
McAfee ePolicy Orchestrator 5.1.0

描述:


BUGTRAQ  ID: 96465
CVE(CAN) ID: CVE-2017-3902

McAfee ePolicy Orchestrator(ePO)是一种业界领先的系统安全管理解决方案,能够帮助企业有效抵御各种恶意威胁和攻击。

Intel Security ePO 5.1.3, 5.1.2, 5.1.1, 5.1.0在Web用户接口实现上存在跨站脚本漏洞,可使用户绕过输入验证,注入恶意Java脚本。

<*来源:Amadeus
 
  链接:https://kc.mcafee.com/corporate/index?page=content&id=SB10184
*>

建议:


厂商补丁:

McAfee
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载

http://www.mcafee.com/us/downloads/downloads.aspx

本文永久更新链接地址:http://www.linuxidc.com/Linux/2017-03/141546.htm

TAG:

文章评论

留言与评论(共有 0 条评论)
   
验证码: