一、 漏洞 CVE-2019-3660 基础信息
漏洞标题
高级威胁防御(ATD)- HTTP请求中不正确的中和
来源:AIGC 神龙大模型
漏洞描述信息
高级威胁防御(ATD)- HTTP请求不当中和
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
Advanced Threat Defense (ATD) - Improper Neutralization of HTTP requests
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Improper Neutralization of HTTP requests in McAfee Advanced Threat Defense (ATD) prior to 4.8 allows remote authenticated attacker to execute commands on the server remotely via carefully constructed HTTP requests.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:L/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
McAfee Advanced Threat Defense 注入漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
McAfee Advanced Threat Defense(ATD)是美国迈克菲(McAfee)公司的一套高级威胁防护系统。该系统通过静态代码分析、恶意软件动态分析和机器学习等,提供零日攻击防护和恶意软件防护等功能。 McAfee Advanced Threat Defense 4.8之前版本中存在注入漏洞。远程攻击者可借助特制的HTTP请求利用该漏洞在服务器上执行命令。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
注入
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2019-3660 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2019-3660 的情报信息