McAfee MVISION EDR 操作系统操作系统命令注入漏洞

2021-06-29 McAfee MVISION EDR PoC No

Description

McAfee MVISION EDR是美国迈克菲(McAfee)公司的一款EDR产品,它收集终端操作日志并通过AI对其进行分析,以检测恶意操作并采取对策。 McAfee MVISION EDR 存在操作系统命令注入漏洞,该漏洞允许经过身份验证的 MVEDR 管理员触发 EDR 客户端使用 EDR 功能“执行反应”通过 PowerShell 执行任意命令。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities