Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-7336

Опубликовано: 05 янв. 2021
Источник: nvd
CVSS3: 6.6
CVSS3: 6.5
CVSS2: 4.3
EPSS Низкий

Описание

Cross Site Request Forgery vulnerability in McAfee Network Security Management (NSM) prior to 10.1.7.35 and NSM 9.x prior to 9.2.9.55 may allow an attacker to change the configuration of the Network Security Manager via a carefully crafted HTTP request.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mcafee:network_security_management:*:*:*:*:*:*:*:*
Версия от 9.0 (включая) до 9.2.9.55 (исключая)
cpe:2.3:a:mcafee:network_security_management:*:*:*:*:*:*:*:*
Версия от 10.0 (включая) до 10.1.7.35 (исключая)

EPSS

Процентиль: 32%
0.00127
Низкий

6.6 Medium

CVSS3

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-352
CWE-352

Связанные уязвимости

CVSS3: 6.5
github
больше 3 лет назад

Cross Site Request Forgery vulnerability in McAfee Network Security Management (NSM) prior to 10.1.7.35 and NSM 9.x prior to 9.2.9.55 may allow an attacker to change the configuration of the Network Security Manager via a carefully crafted HTTP request.

EPSS

Процентиль: 32%
0.00127
Низкий

6.6 Medium

CVSS3

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-352
CWE-352