Vulnerabilidad en el instalador inteligente de MA para Windows (CVE-2022-2313)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427
Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
27/07/2022
Última modificación:
07/11/2023
Descripción
Una vulnerabilidad de secuestro de DLL en el instalador inteligente de MA para Windows versiones anteriores a 5.7.7, que permite a usuarios locales ejecutar código arbitrario y obtener privilegios superiores por medio de la colocación cuidadosa de una DLL maliciosa en la carpeta desde la que se ejecuta el instalador inteligente
Impacto
Puntuación base 3.x
7.30
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:mcafee:agent:*:*:*:*:*:windows:*:* | 5.7.7 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página