McAfee Network Security Manager 跨站请求伪造漏洞

漏洞信息详情

McAfee Network Security Manager 跨站请求伪造漏洞

漏洞简介

McAfee Network Security Manager(NSM)是美国迈克菲(McAfee)公司的一套能够实时监控整个网络中已部署的迈克菲入侵防护系统的网络安全解决方案。

McAfee NSM中的User Management模块中存在跨站请求伪造漏洞。远程攻击者可利用该漏洞修改用户账户。以下版本受到影响:McAfee NSM 6.1.15.39之前版本,7.1.5.15之前7.1.5.x版本,7.1.15.7之前7.1.15.x版本,7.5.5.9之前7.5.x版本,8.1.7.3之前8.x版本。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://kc.mcafee.com/corporate/index?page=content&id=SB10081

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享