Описание
Cross-Site Scripting vulnerability in McAfee ePolicy Orchistrator (ePO) prior to 5.10.9 Update 9 allows administrators to inject arbitrary web script or HTML via parameter values for "syncPointList" not being correctly sanitsed.
Уязвимые конфигурации
Конфигурация 1Версия до 5.9.1 (включая)Версия от 5.10.0 (включая) до 5.10.9 (включая)
Одно из
cpe:2.3:a:mcafee:epolicy_orchestrator:*:*:*:*:*:*:*:*
cpe:2.3:a:mcafee:epolicy_orchestrator:*:*:*:*:*:*:*:*
EPSS
Процентиль: 34%
0.00139
Низкий
4.6 Medium
CVSS3
4.3 Medium
CVSS3
2.3 Low
CVSS2
Дефекты
CWE-79
CWE-79
Связанные уязвимости
github
больше 3 лет назад
Cross-Site Scripting vulnerability in McAfee ePolicy Orchistrator (ePO) prior to 5.10.9 Update 9 allows administrators to inject arbitrary web script or HTML via parameter values for "syncPointList" not being correctly sanitsed.
EPSS
Процентиль: 34%
0.00139
Низкий
4.6 Medium
CVSS3
4.3 Medium
CVSS3
2.3 Low
CVSS2
Дефекты
CWE-79
CWE-79