Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-3636

Опубликовано: 28 окт. 2019
Источник: nvd
CVSS3: 7.5
CVSS3: 7.8
CVSS2: 4.6
EPSS Низкий

Описание

A File Masquerade vulnerability in McAfee Total Protection (MTP) version 16.0.R21 and earlier in Windows client allowed an attacker to read the plaintext list of AV-Scan exclusion files from the Windows registry, and to possibly replace excluded files with potential malware without being detected.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:mcafee:total_protection:*:*:*:*:*:*:*:*
Версия до 16.0.r21 (включая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 20%
0.00063
Низкий

7.5 High

CVSS3

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-312

Связанные уязвимости

github
больше 3 лет назад

A File Masquerade vulnerability in McAfee Total Protection (MTP) version 16.0.R21 and earlier in Windows client allowed an attacker to read the plaintext list of AV-Scan exclusion files from the Windows registry, and to possibly replace excluded files with potential malware without being detected.

CVSS3: 7.5
fstec
больше 6 лет назад

Уязвимость средства антивирусной защиты McAfee Total Protection, связанная с отсутствием защиты служебных данных, позволяющая нарушителю получить несанкционированный доступ к списку исключенных файлов и изменить его

EPSS

Процентиль: 20%
0.00063
Низкий

7.5 High

CVSS3

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-312