Medium severity4.8NVD Advisory· Published Dec 9, 2021· Updated Jun 17, 2026
CVE-2021-4038
CVE-2021-4038
Description
Cross Site Scripting (XSS) vulnerability in McAfee Network Security Manager (NSM) prior to 10.1 Minor 7 allows a remote authenticated administrator to embed a XSS in the administrator interface via specially crafted custom rules containing HTML. NSM did not correctly sanitize custom rule content in all scenarios.
Affected products
3cpe:2.3:a:mcafee:network_security_manager:*:*:*:*:*:*:*:*+ 1 more
- cpe:2.3:a:mcafee:network_security_manager:*:*:*:*:*:*:*:*range: <10.1.7.48
- (no CPE)range: unspecified
- Range: <10.1 Minor 7
Patches
Vulnerability mechanics
References
1- kc.mcafee.com/corporate/indexnvdBroken Link
News mentions
0No linked articles in our index yet.