Описание
DLL Search Order Hijacking vulnerability in McAfee Agent (MA) prior to 5.6.4 allows attackers with local access to execute arbitrary code via execution from a compromised folder.
Уязвимые конфигурации
Конфигурация 1Версия от 5.0.0 (включая) до 5.0.6 (исключая)Версия от 5.5.0 (включая) до 5.5.4 (исключая)Версия от 5.6.0 (включая) до 5.6.4 (исключая)
Одно из
cpe:2.3:a:mcafee:agent:*:*:*:*:*:*:*:*
cpe:2.3:a:mcafee:agent:*:*:*:*:*:*:*:*
cpe:2.3:a:mcafee:agent:*:*:*:*:*:*:*:*
EPSS
Процентиль: 10%
0.00036
Низкий
5.9 Medium
CVSS3
7.3 High
CVSS3
4.4 Medium
CVSS2
Дефекты
CWE-427
CWE-427
Связанные уязвимости
CVSS3: 7.3
github
больше 3 лет назад
DLL Search Order Hijacking vulnerability in McAfee Agent (MA) prior to 5.6.4 allows attackers with local access to execute arbitrary code via execution from a compromised folder.
EPSS
Процентиль: 10%
0.00036
Низкий
5.9 Medium
CVSS3
7.3 High
CVSS3
4.4 Medium
CVSS2
Дефекты
CWE-427
CWE-427