Vulnerabilidad en un archivo de entrada en seguridad local en McAfee Endpoint Security (ENS) (CVE-2020-7259)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
15/04/2020
Última modificación:
07/11/2023
Descripción
Una vulnerabilidad de Explotación de Privilegios y Confianza en archivos en McAfee Endpoint Security (ENS) versión anterior a 10.7.0 Update de Febrero de 2020, permite a usuarios locales omitir la protección de seguridad local por medio de un archivo de entrada cuidadosamente diseñado
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:mcafee:endpoint_security:10.5.0:*:*:*:*:windows:*:* | ||
cpe:2.3:a:mcafee:endpoint_security:10.5.1:*:*:*:*:windows:*:* | ||
cpe:2.3:a:mcafee:endpoint_security:10.5.2:*:*:*:*:windows:*:* | ||
cpe:2.3:a:mcafee:endpoint_security:10.5.3:*:*:*:*:windows:*:* | ||
cpe:2.3:a:mcafee:endpoint_security:10.5.4:*:*:*:*:windows:*:* | ||
cpe:2.3:a:mcafee:endpoint_security:10.5.5:*:*:*:*:windows:*:* | ||
cpe:2.3:a:mcafee:endpoint_security:10.6.0:*:*:*:*:windows:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página