PT-2021-12643 · Mcafee · Mcafee Advanced Threat Defense
CVE-2020-7269
·
Publicado
2021-04-15
·
Atualizado
2023-11-16
CVSS v3.1
4.9
Média
| Vetor | AV:A/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:L |
**Nome do software vulnerável e versões afetadas:
Versões do McAfee Advanced Threat Defense (ATD) anteriores à 4.12.2
Descrição:
A vulnerabilidade permite que usuários remotos autenticados visualizem informações confidenciais não criptografadas por meio de um parâmetro de solicitação HTTP cuidadosamente elaborado na interface web. O risco é parcialmente mitigado se as instâncias do ATD forem implantadas conforme recomendado, sem acesso direto da Internet a elas.
Recomendações:
Para versões anteriores à 4.12.2, atualize para a versão 4.12.2 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso direto da Internet às instâncias do ATD, implantando-as conforme recomendado.
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mcafee Advanced Threat Defense