Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-87jm-5jcp-mrf7

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 4.1

Описание

Cleartext Storage of Sensitive Information in Memory vulnerability in Microsoft Windows client in McAfee True Key (TK) prior to 6.2.109.2 allows a local user logged in with administrative privileges to access to another user’s passwords on the same machine via triggering a process dump in specific situations.

Cleartext Storage of Sensitive Information in Memory vulnerability in Microsoft Windows client in McAfee True Key (TK) prior to 6.2.109.2 allows a local user logged in with administrative privileges to access to another user’s passwords on the same machine via triggering a process dump in specific situations.

EPSS

Процентиль: 8%
0.0003
Низкий

4.1 Medium

CVSS3

Дефекты

CWE-522

Связанные уязвимости

CVSS3: 5
nvd
больше 5 лет назад

Cleartext Storage of Sensitive Information in Memory vulnerability in Microsoft Windows client in McAfee True Key (TK) prior to 6.2.109.2 allows a local user logged in with administrative privileges to access to another user’s passwords on the same machine via triggering a process dump in specific situations.

CVSS3: 5
fstec
больше 5 лет назад

Уязвимость клиента загрузки средства хранения паролей McAfee True Key Windows Client, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 8%
0.0003
Низкий

4.1 Medium

CVSS3

Дефекты

CWE-522