Vulnerabilities in McAfee ePolicy Orchestrator
Summary
Three McAfee ePolicy Orchestrator 5.10.0 vulnerabilities: a CSRF + SSRF + MITM chain enabling unauthenticated RCE by rewriting database test-connection traffic to reset the sa password, a ZipSlip RCE for logged-in users, and reflected XSS.
- Published
- Collected
Skip to content