Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las extensiones del navegador McAfee WebAdvisor Chrome y Edge (CVE-2022-0815)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/03/2022
Última modificación:
07/11/2023

Descripción

Una vulnerabilidad de control de acceso inapropiada en las extensiones del navegador McAfee WebAdvisor Chrome y Edge versiones hasta 8.1.0.1895, permite a un atacante remoto acceder a la configuración de McAfee WebAdvisor y a otros detalles del sistema del usuario. Esto podría conllevar a comportamientos no esperados, como el cambio de la configuración, la toma de huellas dactilares del sistema, conllevando a una realización de estafas selectivas, y no desencadenando el software malicioso si es detectado el software de McAfee

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mcafee:webadvisor:*:*:*:*:*:*:*:* 8.1.0.1895 (incluyendo)


Referencias a soluciones, herramientas e información