Aller au contenu

Fiche vulnérabilité

CVE-2020-7304 : faille élevée mcafee data loss prevention (CVSS 7.6)

Description

Cross site request forgery vulnerability in McAfee Data Loss Prevention (DLP) ePO extension prior to 11.5.3 allows authenticated remote attacker to embed a CRSF script via adding a new label.

En bref

Sévérité
Élevée (CVSS 7.6)
Vecteur CVSS
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:L
Exploitation active
Non signalée par la CISA
Publication
13 août 2020
Dernière mise à jour
17 juin 2026

Produits concernés

  • mcafee data loss prevention

Références

Rechercher une autre vulnérabilité dans la base CVE