Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-2390

Опубликовано: 29 авг. 2014
Источник: nvd
CVSS2: 6.8
EPSS Низкий

Описание

Cross-site request forgery (CSRF) vulnerability in the User Management module in McAfee Network Security Manager (NSM) before 6.1.15.39 7.1.5.x before 7.1.5.15, 7.1.15.x before 7.1.15.7, 7.5.x before 7.5.5.9, and 8.x before 8.1.7.3 allows remote attackers to hijack the authentication of users for requests that modify user accounts via unspecified vectors.

Комментарий

Per: https://kc.mcafee.com/corporate/index?page=content&id=SB10081

"Affected Versions:

8.1.7.2 and earlier 7.5.5.8 and earlier 7.1.15.6 and earlier 7.1.5.14 and earlier 6.1.15.38 and earlier"

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mcafee:network_security_manager:*:*:*:*:*:*:*:*
Версия от 6.1.15 (включая) до 6.1.15.39 (исключая)
cpe:2.3:a:mcafee:network_security_manager:*:*:*:*:*:*:*:*
Версия от 7.1.5 (включая) до 7.1.5.15 (исключая)
cpe:2.3:a:mcafee:network_security_manager:*:*:*:*:*:*:*:*
Версия от 7.1.15 (включая) до 7.1.15.7 (исключая)
cpe:2.3:a:mcafee:network_security_manager:*:*:*:*:*:*:*:*
Версия от 7.5.5 (включая) до 7.5.5.9 (исключая)
cpe:2.3:a:mcafee:network_security_manager:*:*:*:*:*:*:*:*
Версия от 8.1.7 (включая) до 8.1.7.3 (исключая)

EPSS

Процентиль: 29%
0.00107
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-352

Связанные уязвимости

github
больше 3 лет назад

Cross-site request forgery (CSRF) vulnerability in the User Management module in McAfee Network Security Manager (NSM) before 6.1.15.39 7.1.5.x before 7.1.5.15, 7.1.15.x before 7.1.15.7, 7.5.x before 7.5.5.9, and 8.x before 8.1.7.3 allows remote attackers to hijack the authentication of users for requests that modify user accounts via unspecified vectors.

EPSS

Процентиль: 29%
0.00107
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-352