Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el cliente de Microsoft Windows en McAfee Client Proxy (MCP) (CVE-2019-3654)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
22/11/2019
Última modificación:
07/11/2023

Descripción

Una vulnerabilidad de omisión de autenticación en el cliente de Microsoft Windows en McAfee Client Proxy (MCP) anterior a 3.0.0, permite al usuario local omitir el escaneo del tráfico web y conseguir acceso a sitios bloqueados por un corto período de tiempo mediante la generación de una clave de autorización en el cliente que solo debe ser generado por el administrador de la red.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mcafee:client_proxy:*:*:*:*:*:*:*:* 3.0.0 (excluyendo)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información