Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2019-3612

PUBLISHED 04.08.2024

CNA: trellix

Information disclosure vulnerability in McAfee TIE Server and DXL Platform

Обновлено: 10.04.2019
Information Disclosure vulnerability in McAfee DXL Platform and TIE Server in DXL prior to 5.0.1 HF2 and TIE prior to 2.3.1 HF1 allows Authenticated users to view sensitive information in plain text via the GUI or command line.

БДУ ФСТЭК

Идентификатор Описание
BDU:2019-01817 Уязвимость программного средства обмена сообщениями между приложениями Data Exchange Layer Platform и средства защиты от угроз Threat Intelligence Exchange Server, связанная с отсутствием защиты служебных данных, позволяющая получить доступ на чтение конфиденциальной информации

CVSS

Оценка Severity Версия Базовый вектор
8.2 HIGH 3.0 CVSS:3.0/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

Доп. Информация

Product Status

Data eXchange Layer (DXL) Platform
Product: Data eXchange Layer (DXL) Platform
Vendor: McAfee, LLC
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от unspecified до 5.0.1 HF2 affected
Threat Intelligence Exchange (TIE) Server
Product: Threat Intelligence Exchange (TIE) Server
Vendor: McAfee, LLC
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от unspecified до 2.3.1 HF1 affected
 

Ссылки

CVE Program Container

Обновлено: 04.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.