Vulnerabilidad en DNS en McAfee Endpoint Security (ENS) para Windows y los servidores de McAfee Global Threat Intelligence (GTI) (CVE-2020-7308)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-319
Transmisión de información sensible en texto claro
Fecha de publicación:
15/04/2021
Última modificación:
16/11/2023
Descripción
Una transmisión de Texto Sin Cifrar de Información Confidencial entre McAfee Endpoint Security (ENS) para Windows anterior a versión 10.7.0 Update de Febrero de 2021 y los servidores de McAfee Global Threat Intelligence (GTI) que usan DNS permite a un atacante remoto visualizar unas peticiones de ENS y unas respuestas de GTI por medio de DNS. Al conseguir el control de un servidor DNS intermedio o alterar la configuración del DNS de la red, es posible a un atacante interceptar peticiones y enviar sus propias respuestas
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:mcafee:endpoint_security:*:*:*:*:*:windows:*:* | 10.6.1 (incluyendo) | |
| cpe:2.3:a:mcafee:endpoint_security:10.6.1:-:*:*:*:windows:*:* | ||
| cpe:2.3:a:mcafee:endpoint_security:10.6.1:april_2020:*:*:*:windows:*:* | ||
| cpe:2.3:a:mcafee:endpoint_security:10.6.1:december_2018:*:*:*:windows:*:* | ||
| cpe:2.3:a:mcafee:endpoint_security:10.6.1:december_2019:*:*:*:windows:*:* | ||
| cpe:2.3:a:mcafee:endpoint_security:10.6.1:february_2019:*:*:*:windows:*:* | ||
| cpe:2.3:a:mcafee:endpoint_security:10.6.1:february_2020:*:*:*:windows:*:* | ||
| cpe:2.3:a:mcafee:endpoint_security:10.6.1:july_2019:*:*:*:windows:*:* | ||
| cpe:2.3:a:mcafee:endpoint_security:10.6.1:july_2020:*:*:*:windows:*:* | ||
| cpe:2.3:a:mcafee:endpoint_security:10.6.1:may_2019:*:*:*:windows:*:* | ||
| cpe:2.3:a:mcafee:endpoint_security:10.6.1:november_2018:*:*:*:windows:*:* | ||
| cpe:2.3:a:mcafee:endpoint_security:10.6.1:november_2020:*:*:*:windows:*:* | ||
| cpe:2.3:a:mcafee:endpoint_security:10.6.1:october_2019:*:*:*:windows:*:* | ||
| cpe:2.3:a:mcafee:endpoint_security:10.6.1:september_2020:*:*:*:windows:*:* | ||
| cpe:2.3:a:mcafee:endpoint_security:10.7.0:february_2020:*:*:*:windows:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



