Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jrmj-jm9w-qhxm

Опубликовано: 10 дек. 2021
Источник: github
Github: Не прошло ревью
CVSS3: 4.8

Описание

Cross Site Scripting (XSS) vulnerability in McAfee Network Security Manager (NSM) prior to 10.1 Minor 7 allows a remote authenticated administrator to embed a XSS in the administrator interface via specially crafted custom rules containing HTML. NSM did not correctly sanitize custom rule content in all scenarios.

Cross Site Scripting (XSS) vulnerability in McAfee Network Security Manager (NSM) prior to 10.1 Minor 7 allows a remote authenticated administrator to embed a XSS in the administrator interface via specially crafted custom rules containing HTML. NSM did not correctly sanitize custom rule content in all scenarios.

EPSS

Процентиль: 34%
0.0014
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 4.8
nvd
около 4 лет назад

Cross Site Scripting (XSS) vulnerability in McAfee Network Security Manager (NSM) prior to 10.1 Minor 7 allows a remote authenticated administrator to embed a XSS in the administrator interface via specially crafted custom rules containing HTML. NSM did not correctly sanitize custom rule content in all scenarios.

CVSS3: 4.8
fstec
около 4 лет назад

Уязвимость системы управления устройствами McAfee Network Security Manager (NSM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки

EPSS

Процентиль: 34%
0.0014
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-79