Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2020-00011

Опубликовано: 25 окт. 2019
Источник: fstec
CVSS3: 7.5
CVSS2: 6
EPSS Низкий

Описание

Уязвимость средства антивирусной защиты McAfee Total Protection связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к списку исключенных файлов и изменить его

Вендор

McAfee Inc.

Наименование ПО

McAfee Total Protection

Версия ПО

до 16.0.r21 включительно (McAfee Total Protection)

Тип ПО

Программное средство защиты

Операционные системы и аппаратные платформы

Microsoft Corp Windows -

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,4)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://service.mcafee.com/webcenter/portal/cp/home/articleview?articleId=TS102982

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 20%
0.00063
Низкий

7.5 High

CVSS3

6 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.5
nvd
больше 6 лет назад

A File Masquerade vulnerability in McAfee Total Protection (MTP) version 16.0.R21 and earlier in Windows client allowed an attacker to read the plaintext list of AV-Scan exclusion files from the Windows registry, and to possibly replace excluded files with potential malware without being detected.

github
больше 3 лет назад

A File Masquerade vulnerability in McAfee Total Protection (MTP) version 16.0.R21 and earlier in Windows client allowed an attacker to read the plaintext list of AV-Scan exclusion files from the Windows registry, and to possibly replace excluded files with potential malware without being detected.

EPSS

Процентиль: 20%
0.00063
Низкий

7.5 High

CVSS3

6 Medium

CVSS2