Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en McAfee Application and Change Control (CVE-2017-3912)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
18/09/2018
Última modificación:
07/11/2023

Descripción

Vulnerabilidad de omisión de contraseña de seguridad en McAfee Application and Change Control (MACC) 7.0.1 y 6.2.0 permite que usuarios autenticados ejecuten comandos arbitrarios mediante una utilidad de línea de comandos arbitrarios.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mcafee:application_and_change_control:6.2.0:*:*:*:*:*:*:*
cpe:2.3:a:mcafee:application_and_change_control:7.0.1:*:*:*:*:*:*:*