Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-3646

Опубликовано: 13 сент. 2019
Источник: nvd
CVSS3: 6.9
CVSS3: 6.5
CVSS2: 6
EPSS Низкий

Описание

DLL Search Order Hijacking vulnerability in Microsoft Windows client in McAfee Total Protection (MTP) Free Antivirus Trial 16.0.R18 and earlier allows local users to execute arbitrary code via execution from a compromised folder placed by an attacker with administrator rights.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mcafee:total_protection:*:*:*:*:free_trial:*:*:*
Версия до 16.0.r18 (включая)

EPSS

Процентиль: 53%
0.00299
Низкий

6.9 Medium

CVSS3

6.5 Medium

CVSS3

6 Medium

CVSS2

Дефекты

CWE-714
CWE-426

Связанные уязвимости

CVSS3: 6.5
github
больше 3 лет назад

DLL Search Order Hijacking vulnerability in Microsoft Windows client in McAfee Total Protection (MTP) Free Antivirus Trial 16.0.R18 and earlier allows local users to execute arbitrary code via execution from a compromised folder placed by an attacker with administrator rights.

CVSS3: 6.9
fstec
больше 6 лет назад

Уязвимость клиента загрузки средства антивирусной защиты McAfee Total Protection, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 53%
0.00299
Низкий

6.9 Medium

CVSS3

6.5 Medium

CVSS3

6 Medium

CVSS2

Дефекты

CWE-714
CWE-426