Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-3595

Опубликовано: 24 июл. 2019
Источник: nvd
CVSS3: 2
CVSS3: 6.5
CVSS2: 4.4
EPSS Низкий

Описание

Improper Neutralization of Special Elements used in a Command ('Command Injection') in ePO extension in McAfee Data Loss Prevention (DLP) 11.x prior to 11.3.0 allows Authenticated Adminstrator to execute arbitrary code with their local machine privileges via a specially crafted DLP policy, which is exported and opened on the their machine. In our checks, the user must explicitly allow the code to execute.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mcafee:data_loss_prevention_endpoint:*:*:*:*:*:*:*:*
Версия от 11.0 (включая) до 11.1.200 (исключая)
cpe:2.3:a:mcafee:data_loss_prevention_endpoint:*:*:*:*:*:*:*:*
Версия от 11.2.000 (включая) до 11.3.0 (исключая)

EPSS

Процентиль: 41%
0.00192
Низкий

2 Low

CVSS3

6.5 Medium

CVSS3

4.4 Medium

CVSS2

Дефекты

CWE-78
CWE-78

Связанные уязвимости

github
больше 3 лет назад

Improper Neutralization of Special Elements used in a Command ('Command Injection') in ePO extension in McAfee Data Loss Prevention (DLP) 11.x prior to 11.3.0 allows Authenticated Adminstrator to execute arbitrary code with their local machine privileges via a specially crafted DLP policy, which is exported and opened on the their machine. In our checks, the user must explicitly allow the code to execute.

CVSS3: 6.5
fstec
больше 6 лет назад

Уязвимость расширения ePolicy Orchestrator программного средства защиты конфиденциальных данных McAfee Data Loss Prevention Endpoint, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 41%
0.00192
Низкий

2 Low

CVSS3

6.5 Medium

CVSS3

4.4 Medium

CVSS2

Дефекты

CWE-78
CWE-78