CVE-2017-3896
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
La función de visualización remota de registros en McAfee Agent no valida correctamente los parámetros en la URL, permitiendo que atacantes envíen datos no controlados que el sistema no verifica. Esto podría causar acciones no deseadas o exposición de información sensible.
La funcionalidad de visualización remota de registros en McAfee Agent 5.0.x (versiones anteriores a 5.0.4.449) carece de validación de parámetros URL, permitiendo que atacantes remotos inyecten entradas no esperadas sin verificación del servidor. La vulnerabilidad permite manipulación de parámetros que podría resultar en divulgación no autorizada de información o ejecución de acciones intencionalmente no previstas.