Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

Vulnerabilities in McAfee ePolicy Orchestrator

Summary

Three McAfee ePolicy Orchestrator 5.10.0 vulnerabilities: a CSRF + SSRF + MITM chain enabling unauthenticated RCE by rewriting database test-connection traffic to reset the sa password, a ZipSlip RCE for logged-in users, and reflected XSS.
Published
Collected

original ↗

Related coverage

back