Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-6690

Опубликовано: 18 сент. 2018
Источник: nvd
CVSS3: 6.1
CVSS3: 7.1
CVSS2: 3.6
EPSS Низкий

Описание

Accessing, modifying, or executing executable files vulnerability in Microsoft Windows client in McAfee Application and Change Control (MACC) 8.0.0 Hotfix 4 and earlier allows authenticated users to execute arbitrary code via file transfer from external system.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:mcafee:application_change_control:*:*:*:*:*:*:*:*
Версия до 7.0.2 (включая)
cpe:2.3:a:mcafee:application_change_control:8.0.0:-:*:*:*:*:*:*
cpe:2.3:a:mcafee:application_change_control:8.0.0:hotfix1:*:*:*:*:*:*
cpe:2.3:a:mcafee:application_change_control:8.0.0:hotfix2:*:*:*:*:*:*
cpe:2.3:a:mcafee:application_change_control:8.0.0:hotfix3:*:*:*:*:*:*
cpe:2.3:a:mcafee:application_change_control:8.0.0:hotfix4:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 8%
0.00031
Низкий

6.1 Medium

CVSS3

7.1 High

CVSS3

3.6 Low

CVSS2

Дефекты

CWE-346

Связанные уязвимости

CVSS3: 7.1
github
больше 3 лет назад

Accessing, modifying, or executing executable files vulnerability in Microsoft Windows client in McAfee Application and Change Control (MACC) 8.0.0 Hotfix 4 and earlier allows authenticated users to execute arbitrary code via file transfer from external system.

EPSS

Процентиль: 8%
0.00031
Низкий

6.1 Medium

CVSS3

7.1 High

CVSS3

3.6 Low

CVSS2

Дефекты

CWE-346