Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9wr3-hxwc-qrxf

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью

Описание

XML external entity (XXE) vulnerability in the Server Task Log in McAfee ePolicy Orchestrator (ePO) before 4.6.9 and 5.x before 5.1.2 allows remote authenticated users to read arbitrary files via the conditionXML parameter to the taskLogTable to orionUpdateTableFilter.do.

XML external entity (XXE) vulnerability in the Server Task Log in McAfee ePolicy Orchestrator (ePO) before 4.6.9 and 5.x before 5.1.2 allows remote authenticated users to read arbitrary files via the conditionXML parameter to the taskLogTable to orionUpdateTableFilter.do.

EPSS

Процентиль: 98%
0.58217
Средний

Связанные уязвимости

nvd
около 11 лет назад

XML external entity (XXE) vulnerability in the Server Task Log in McAfee ePolicy Orchestrator (ePO) before 4.6.9 and 5.x before 5.1.2 allows remote authenticated users to read arbitrary files via the conditionXML parameter to the taskLogTable to orionUpdateTableFilter.do.

EPSS

Процентиль: 98%
0.58217
Средний