Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-05270

Опубликовано: 15 авг. 2022
Источник: fstec
CVSS3: 7.9
CVSS2: 6.2
EPSS Низкий

Описание

Уязвимость антивирусного программного средства McAfee Security Scan Plus (MSS+) связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю выполнить LotL-атаку (атака типа Living off the Land)

Вендор

McAfee Inc.

Наименование ПО

McAfee Security Scan Plus (MSS+)

Версия ПО

до 4.1.262.1 (McAfee Security Scan Plus (MSS+))

Тип ПО

Средство защиты

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,9)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.mcafee.com/support/?articleId=TS103335&page=shell&shell=article-view

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 35%
0.00144
Низкий

7.9 High

CVSS3

6.2 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.8
nvd
больше 3 лет назад

An improper privilege management vulnerability in McAfee Security Scan Plus (MSS+) before 4.1.262.1 could allow a local user to modify a configuration file and perform a LOLBin (Living off the land) attack. This could result in the user gaining elevated permissions and being able to execute arbitrary code due to lack of an integrity check of the configuration file.

CVSS3: 7.8
github
больше 3 лет назад

An improper privilege management vulnerability in McAfee Security Scan Plus (MSS+) before 4.1.262.1 could allow a local user to modify a configuration file and perform a LOLBin (Living off the land) attack. This could result in the user gaining elevated permissions and being able to execute arbitrary code due to lack of an integrity check of the configuration file.

EPSS

Процентиль: 35%
0.00144
Низкий

7.9 High

CVSS3

6.2 Medium

CVSS2