漏洞标题
高级威胁防御(ATD)- HTTP请求中不正确的中和
漏洞描述信息
高级威胁防御(ATD)- HTTP请求不当中和
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
Advanced Threat Defense (ATD) - Improper Neutralization of HTTP requests
漏洞描述信息
Improper Neutralization of HTTP requests in McAfee Advanced Threat Defense (ATD) prior to 4.8 allows remote authenticated attacker to execute commands on the server remotely via carefully constructed HTTP requests.
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:L/I:H/A:H
漏洞类别
N/A
漏洞标题
McAfee Advanced Threat Defense 注入漏洞
漏洞描述信息
McAfee Advanced Threat Defense(ATD)是美国迈克菲(McAfee)公司的一套高级威胁防护系统。该系统通过静态代码分析、恶意软件动态分析和机器学习等,提供零日攻击防护和恶意软件防护等功能。 McAfee Advanced Threat Defense 4.8之前版本中存在注入漏洞。远程攻击者可借助特制的HTTP请求利用该漏洞在服务器上执行命令。
CVSS信息
N/A
漏洞类别
注入