Описание
Directory traversal vulnerability in McAfee Web Gateway (MWG) 7.4.x before 7.4.1, 7.3.x before 7.3.2.6, and 7.2.0.9 and earlier allows remote authenticated users to read arbitrary files via a crafted request to the web filtering port.
Ссылки
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- VDB Entry
- Vendor Advisory
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- VDB Entry
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 7.2.0 (включая) до 7.2.0.9 (включая)Версия от 7.3.2 (включая) до 7.3.2.6 (исключая)Версия от 7.4.0 (включая) до 7.4.1 (исключая)
Одно из
cpe:2.3:a:mcafee:web_gateway:*:*:*:*:*:*:*:*
cpe:2.3:a:mcafee:web_gateway:*:*:*:*:*:*:*:*
cpe:2.3:a:mcafee:web_gateway:*:*:*:*:*:*:*:*
EPSS
Процентиль: 79%
0.01314
Низкий
4 Medium
CVSS2
Дефекты
CWE-22
Связанные уязвимости
github
больше 3 лет назад
Directory traversal vulnerability in McAfee Web Gateway (MWG) 7.4.x before 7.4.1, 7.3.x before 7.3.2.6, and 7.2.0.9 and earlier allows remote authenticated users to read arbitrary files via a crafted request to the web filtering port.
EPSS
Процентиль: 79%
0.01314
Низкий
4 Medium
CVSS2
Дефекты
CWE-22