Vulnerabilidad en la manipulación de enlaces simbólicos en las operaciones de archivos en McAfee MVISION Endpoint (CVE-2020-7325)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-59
Incorrecta resolución de una ruta antes de aceder a un fichero (Seguimiento de enlaces)
Fecha de publicación:
09/09/2020
Última modificación:
07/11/2023
Descripción
Una vulnerabilidad de Escalada de Privilegios en McAfee MVISION Endpoint anterior a la actualización 20.9, permite a usuarios locales acceder a archivos a los que de otro modo no tendría acceso mediante la manipulación de enlaces simbólicos para redireccionar las operaciones de archivos de McAfee hacia un archivo no deseado.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:mcafee:mvision_endpoint:*:*:*:*:*:*:*:* | 20.9 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página