Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-fcqr-w4fr-6f6x

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

A File Masquerade vulnerability in McAfee Total Protection (MTP) version 16.0.R21 and earlier in Windows client allowed an attacker to read the plaintext list of AV-Scan exclusion files from the Windows registry, and to possibly replace excluded files with potential malware without being detected.

A File Masquerade vulnerability in McAfee Total Protection (MTP) version 16.0.R21 and earlier in Windows client allowed an attacker to read the plaintext list of AV-Scan exclusion files from the Windows registry, and to possibly replace excluded files with potential malware without being detected.

EPSS

Процентиль: 20%
0.00063
Низкий

Связанные уязвимости

CVSS3: 7.5
nvd
больше 6 лет назад

A File Masquerade vulnerability in McAfee Total Protection (MTP) version 16.0.R21 and earlier in Windows client allowed an attacker to read the plaintext list of AV-Scan exclusion files from the Windows registry, and to possibly replace excluded files with potential malware without being detected.

CVSS3: 7.5
fstec
больше 6 лет назад

Уязвимость средства антивирусной защиты McAfee Total Protection, связанная с отсутствием защиты служебных данных, позволяющая нарушителю получить несанкционированный доступ к списку исключенных файлов и изменить его

EPSS

Процентиль: 20%
0.00063
Низкий