Vulnerabilidad en los controles de acceso en la interfaz de usuario en McAfee Web Gateway (MWG) (CVE-2020-7295)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
15/09/2020
Última modificación:
07/11/2023
Descripción
Una vulnerabilidad de Escalada de Privilegios en McAfee Web Gateway (MWG) versiones anteriores a 9.2.1, permite a un usuario autenticado de la interfaz de usuario eliminar o descargar datos de registro protegidos por medio de controles de acceso inapropiados en la interfaz de usuario
Impacto
Puntuación base 3.x
4.60
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.10
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:mcafee:web_gateway:*:*:*:*:*:*:*:* | 7.8.0 (incluyendo) | 7.8.2.23 (excluyendo) |
cpe:2.3:a:mcafee:web_gateway:*:*:*:*:*:*:*:* | 8.2.0 (incluyendo) | 8.2.11 (excluyendo) |
cpe:2.3:a:mcafee:web_gateway:*:*:*:*:*:*:*:* | 9.0.0 (incluyendo) | 9.2.3 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página