McAfee Network Security Manager 跨站脚本漏洞 CVE-2021-4038 CNNVD-202112-760

3.5 AV AC AU C I A
发布: 2021-12-09
修订: 2024-11-21

McAfee Network Security Manager(NSM)是美国迈克菲(McAfee)公司的一套能够实时监控整个网络中已部署的迈克菲入侵防护系统的网络安全解决方案。 McAfee Network Security Manager (NSM) 10.1 Minor 7 之前的版本中存在跨站脚本漏洞,该漏洞源于 NSM 未在所有情况下正确清理自定义规则内容。该漏洞允许经过身份验证的远程管理员通过包含 HTML 的特制自定义规则在管理员界面中嵌入 XSS。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息