vulnérabilité de script intersite dans le pare-feu ePO extension de la sécurité McAfee Endpoint (ENS) avant Novembre 10.7.0 Mise à jour 2 020 permet aux administrateurs d’injecter des scripts web ou HTML arbitraires via l’assistant de configuration.
https://kc.mcafee.com/corporate/index?page=content&id=SB10335
https://kc.mcafee.com/corporate/index?page=content&id=SB10335
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7333