Vulnerabilidad en los niveles de seguridad de control de acceso en Firewall ENS en McAfee Endpoint Security (ENS) para Windows (CVE-2020-7278)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/04/2020
Última modificación:
07/11/2023
Descripción
Una vulnerabilidad de explotación de los niveles de seguridad de control de acceso configurados incorrectamente en ENS Firewall en McAfee Endpoint Security (ENS) para Windows versiones anteriores 10.7.0 Update de Abril de 2020 y versiones anteriores a 10.6.1, Update de Abril de 2020, permite a atacantes remotos y usuarios locales habilitar o bloquear el tráfico no autorizado por medio de reglas preexistentes que no han sido manejadas correctamente en la actualización de febrero de 2020.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:mcafee:endpoint_security:10.5.0:*:*:*:*:windows:*:* | ||
cpe:2.3:a:mcafee:endpoint_security:10.5.1:*:*:*:*:windows:*:* | ||
cpe:2.3:a:mcafee:endpoint_security:10.5.2:*:*:*:*:windows:*:* | ||
cpe:2.3:a:mcafee:endpoint_security:10.5.3:*:*:*:*:windows:*:* | ||
cpe:2.3:a:mcafee:endpoint_security:10.5.4:*:*:*:*:windows:*:* | ||
cpe:2.3:a:mcafee:endpoint_security:10.5.5:*:*:*:*:windows:*:* | ||
cpe:2.3:a:mcafee:endpoint_security:10.6.0:*:*:*:*:windows:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página