漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
XML external entity (XXE) vulnerability in the Server Task Log in McAfee ePolicy Orchestrator (ePO) before 4.6.9 and 5.x before 5.1.2 allows remote authenticated users to read arbitrary files via the conditionXML parameter to the taskLogTable to orionUpdateTableFilter.do.
漏洞信息
N/A
漏洞
N/A
漏洞
McAfee ePolicy Orchestrator XML外部实体漏洞
漏洞信息
Intel McAfee ePolicy Orchestrator(ePO)是美国英特尔(Intel)公司(原McAfee公司)的一套可扩展的安全管理软件。该软件可对终端、网络、内容安全和合规解决方案实现集中的简化管理。 McAfee ePO 4.6.9之前版本和5.1.2之前5.x版本的Server Task Log中存在XML外部实体漏洞,该漏洞源于orionUpdateTableFilter.do文件没有充分过滤‘conditionXML’参数。远程攻击者可利用该漏洞读取任意文件。
漏洞信息
N/A
漏洞
N/A