Vulnerabilidad en una ejecución desde una carpeta en la herramienta McAfee Endpoint Product Removal (EPR) (CVE-2021-23879)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-428
Ruta de búsqueda o elemento sin entrecomillar
Fecha de publicación:
15/03/2021
Última modificación:
07/11/2023
Descripción
Una vulnerabilidad de ruta de servicio no citada en la herramienta McAfee Endpoint Product Removal (EPR) versiones anteriores a 21.2, permite a administradores locales ejecutar código arbitrario, con privilegios de nivel superior, por medio de una ejecución desde una carpeta comprometida. La herramienta no aplicó ni protegió la ruta de ejecución. Son requeridos privilegios de administrador local para poner los archivos en la ubicación requerida
Impacto
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:mcafee:endpoint_product_removal_tool:*:*:*:*:*:*:*:* | 21.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



