V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2014-2390
CVE
Средний

Уязвимость подделки межсайтовых запросов (CSRF) в модуле управления пользователями в McAfee Network Security Manager (NSM) до версий 6.1.15…

CVSS
6.8
Средний
EPSS
0.01
p48
Опубликовано
2014-01-01
Обновлено
2014-01-01
Описание

Уязвимость подделки межсайтовых запросов (CSRF) в модуле управления пользователями в McAfee Network Security Manager (NSM) до версий 6.1.15.39, 7.1.5.x до 7.1.5.15, 7.1.15.x до 7.1.15.7, 7.5.x до 7.5.5.9 и 8.x до 8.1.7.3 позволяет удаленным злоумышленникам перехватывать аутентификацию пользователей для запросов, которые изменяют учетные записи пользователей, через неуказанные векторы.

Теги · CWE
CWE-352
CAPEC-62
CAPEC-111
CAPEC-462
CAPEC-467
Затронутые продукты
Network_security_manager 6.1.15–6.1.15.39Network_security_manager 7.1.5–7.1.5.15Network_security_manager 7.1.15–7.1.15.7Network_security_manager 7.5.5–7.5.5.9Network_security_manager 8.1.7–8.1.7.3
Вектор CVSS
AV:N/AC:M/Au:N/C:P/I:P/A:P
Хронология
2014-01-01
Опубликована
2014-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: M
Medium
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: P
Partial
Воздействие на целостность
I: P
Partial
Воздействие на доступность
A: P
Partial
Индикаторы эксплуатации
EPSS
0.007 · p48
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
network_security_manager*Отслеживается
Источники данных
CVE