目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2017-3965— McAfee Network Security Management 跨站请求伪造漏洞

EPSS 0.18% · P39
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2017-3965 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
SB10192 - Network Security Management (NSM) - Cross-Site Request Forgery (CSRF) (aka Session Riding) vulnerability
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Cross-Site Request Forgery (CSRF) (aka Session Riding) vulnerability in the web interface in McAfee Network Security Management (NSM) before 8.2.7.42.2 allows remote attackers to perform unauthorized tasks such as retrieving internal system information or manipulating the database via specially crafted URLs.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
McAfee Network Security Management 跨站请求伪造漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
McAfee Network Security Management(NSM)是美国迈克菲(McAfee)公司的一套能够实时监控整个网络中已部署的迈克菲入侵防护系统的网络安全解决方案。 McAfee NSM 8.2.7.42.2之前版本中的Web界面存在跨站请求伪造漏洞。远程攻击者可借助特制的URLs利用该漏洞执行未授权的操作(如:检索内部系统信息或操作数据库)。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
McAfeeNetwork Security Management (NSM) 8.2 ~ 8.2.7.42.2 -

二、漏洞 CVE-2017-3965 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2017-3965 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · McAfee · 2018-04-04 · 共 6 条

CVE-2017-3964McAfee Network Security Management 跨站脚本漏洞
CVE-2017-3966McAfee Network Security Management 安全漏洞
CVE-2017-3967McAfee Network Security Management 安全漏洞
CVE-2017-3969McAfee Network Security Management 安全漏洞
CVE-2017-3971McAfee Network Security Management 安全漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2017-3965

暂无评论


发表评论