McAfee MVISION EDR 操作系统操作系统命令注入漏洞

日期: 2021-06-29 | 影响软件: McAfee MVISION EDR | POC: 否

漏洞描述

McAfee MVISION EDR是美国迈克菲(McAfee)公司的一款EDR产品,它收集终端操作日志并通过AI对其进行分析,以检测恶意操作并采取对策。 McAfee MVISION EDR 存在操作系统命令注入漏洞,该漏洞允许经过身份验证的 MVEDR 管理员触发 EDR 客户端使用 EDR 功能“执行反应”通过 PowerShell 执行任意命令。

PoC代码

暂无

相关漏洞推荐