CVE-2018-6659: SB10228 ePO Reflected Cross-Site Scripting vulnerability
Published Apr 2, 2018
·Updated
Reflected Cross-Site Scripting vulnerability in McAfee ePolicy Orchestrator (ePO) 5.3.2, 5.3.1, 5.3.0 and 5.9.0 allows remote authenticated users to exploit an XSS issue via not sanitizing the user input.
Affected Software
4 affected components
McAfee ePolicy Orchestrator=5.3.0
McAfee ePolicy Orchestrator=5.3.1
McAfee ePolicy Orchestrator=5.3.2
McAfee ePolicy Orchestrator=5.9.0
Event History
Apr 2, 2018
CVE Published
via MITRE·05:00 PM
Data Sourced
via MITRE·05:00 PM
DescriptionSeverityWeakness
Data Sourced
via NVD·05:29 PM
DescriptionSeverityWeaknessAffected Software
Frequently Asked Questions
1
What is the severity of CVE-2018-6659?
CVE-2018-6659 is classified as a medium-severity reflected cross-site scripting (XSS) vulnerability.
2
How do I fix CVE-2018-6659?
To fix CVE-2018-6659, update McAfee ePolicy Orchestrator to a version that is not affected by this vulnerability.
3
Which versions of McAfee ePolicy Orchestrator are affected by CVE-2018-6659?
CVE-2018-6659 affects McAfee ePolicy Orchestrator versions 5.3.0, 5.3.1, 5.3.2, and 5.9.0.
4
What type of vulnerability is CVE-2018-6659?
CVE-2018-6659 is a reflected cross-site scripting (XSS) vulnerability.
5
Who can exploit the CVE-2018-6659 vulnerability?
CVE-2018-6659 can be exploited by remote authenticated users.