Fiche vulnérabilité
CVE-2020-7304 : faille élevée mcafee data loss prevention (CVSS 7.6)
Description
Cross site request forgery vulnerability in McAfee Data Loss Prevention (DLP) ePO extension prior to 11.5.3 allows authenticated remote attacker to embed a CRSF script via adding a new label.
En bref
- Sévérité
- Élevée (CVSS 7.6)
- Vecteur CVSS
- CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:L
- Exploitation active
- Non signalée par la CISA
- Publication
- 13 août 2020
- Dernière mise à jour
- 17 juin 2026
Produits concernés
- mcafee data loss prevention