PT-2021-5438 · Mcafee · Mcafee Network Security Management

CVE-2021-4038

·

Publicado

2021-12-09

·

Atualizado

2023-11-16

CVSS v2.0

4.9

Média

VetorAV:N/AC:M/Au:S/C:P/I:P/A:N
Nome do software vulnerável e versões afetadas
Versões do McAfee Network Security Manager anteriores à 10.1 Minor 7
Descrição
O problema está relacionado a uma vulnerabilidade de Cross Site Scripting (XSS) que permite que um administrador autenticado remotamente insira um código XSS na interface de administração por meio de regras personalizadas especialmente criadas para esse fim e contendo HTML. Isso ocorre porque o sistema não sanitiza corretamente o conteúdo das regras personalizadas em todos os cenários. A vulnerabilidade pode ser explorada por um invasor remoto para realizar ataques de cross-site scripting usando conteúdo malicioso especialmente criado.
Recomendações
Para versões anteriores à 10.1 Minor 7, atualize para a versão 10.1 Minor 7 ou posterior para resolver o problema.
Como solução alternativa temporária, considere restringir a criação de regras personalizadas ou sanitizar o conteúdo HTML nas regras personalizadas para minimizar o risco de exploração.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-06282
CVE-2021-4038

Produtos afetados

Mcafee Network Security Management