CVE-2021-23889: McAfee ePO Cross-site Scripting vulnerability
Cross-Site Scripting vulnerability in McAfee ePolicy Orchestrator (ePO) prior to 5.10 Update 10 allows ePO administrators to inject arbitrary web script or HTML via multiple parameters where the administrator's entries were not correctly sanitized.
Affected Software
Event History
Frequently Asked Questions
What is CVE-2021-23889?
CVE-2021-23889 is a Cross-Site Scripting vulnerability in McAfee ePolicy Orchestrator (ePO) prior to 5.10 Update 10.
How does CVE-2021-23889 affect McAfee ePolicy Orchestrator?
CVE-2021-23889 allows ePO administrators to inject arbitrary web script or HTML via multiple parameters where the administrator's entries were not correctly sanitized.
What is the severity of CVE-2021-23889?
The severity of CVE-2021-23889 is medium with a CVSS score of 4.8.
How can I fix CVE-2021-23889?
To fix CVE-2021-23889, you should update McAfee ePolicy Orchestrator to version 5.10 Update 10 or later.
Where can I find more information about CVE-2021-23889?
You can find more information about CVE-2021-23889 on the McAfee website at https://kc.mcafee.com/corporate/index?page=content&id=SB10352.