漏洞信息详情
McAfee Network Security Manager 跨站请求伪造漏洞
- CNNVD编号:CNNVD-201408-054
- 危害等级: 中危
- CVE编号:
CVE-2014-2390
- 漏洞类型:
跨站请求伪造
- 发布时间:
2014-08-07
- 威胁类型:
远程
- 更新时间:
2014-09-01
- 厂 商:
mcafee - 漏洞来源:
-
漏洞简介
McAfee Network Security Manager(NSM)是美国迈克菲(McAfee)公司的一套能够实时监控整个网络中已部署的迈克菲入侵防护系统的网络安全解决方案。
McAfee NSM中的User Management模块中存在跨站请求伪造漏洞。远程攻击者可利用该漏洞修改用户账户。以下版本受到影响:McAfee NSM 6.1.15.39之前版本,7.1.5.15之前7.1.5.x版本,7.1.15.7之前7.1.15.x版本,7.5.5.9之前7.5.x版本,8.1.7.3之前8.x版本。
参考网址
来源:SECTRACK
链接:http://www.securitytracker.com/id/1030674
来源:kc.mcafee.com
链接:https://kc.mcafee.com/corporate/index?page=content&id=SB10081
来源:SECUNIA
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END