Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en McAfee Application and Change Control (CVE-2018-6690)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/09/2018
Última modificación:
07/11/2023

Descripción

Una vulnerabilidad de acceso, modificación o ejecución de archivos ejecutables en el cliente Microsoft Windows en McAfee Application and Change Control (MACC) 8.0.0 Hotfix 4 y anteriores permite que usuarios autenticados ejecuten código arbitrario mediante la transferencia de archivos del sistema externo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mcafee:application_change_control:*:*:*:*:*:*:*:* 7.0.2 (incluyendo)
cpe:2.3:a:mcafee:application_change_control:8.0.0:-:*:*:*:*:*:*
cpe:2.3:a:mcafee:application_change_control:8.0.0:hotfix1:*:*:*:*:*:*
cpe:2.3:a:mcafee:application_change_control:8.0.0:hotfix2:*:*:*:*:*:*
cpe:2.3:a:mcafee:application_change_control:8.0.0:hotfix3:*:*:*:*:*:*
cpe:2.3:a:mcafee:application_change_control:8.0.0:hotfix4:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*