Vulnerabilidad en los controles de acceso en la interfaz de usuario en McAfee Web Gateway (MWG) (CVE-2020-7293)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
15/09/2020
Última modificación:
07/11/2023
Descripción
Una vulnerabilidad de Escalada de Privilegios en McAfee Web Gateway (MWG) versiones anteriores a 9.2.1, permite a usuarios de la interfaz de usuario autenticados con permisos bajos cambiar la contraseña root del sistema por medio de controles de acceso inapropiados en la interfaz de usuario
Impacto
Puntuación base 3.x
9.00
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.70
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:mcafee:web_gateway:*:*:*:*:*:*:*:* | 7.8.0 (incluyendo) | 7.8.2.23 (excluyendo) |
cpe:2.3:a:mcafee:web_gateway:*:*:*:*:*:*:*:* | 8.2.0 (incluyendo) | 8.2.11 (excluyendo) |
cpe:2.3:a:mcafee:web_gateway:*:*:*:*:*:*:*:* | 9.0.0 (incluyendo) | 9.2.3 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página