Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-3649

Опубликовано: 13 нояб. 2019
Источник: nvd
CVSS3: 5.3
CVSS3: 6.5
CVSS2: 4
EPSS Низкий

Описание

Information Disclosure vulnerability in McAfee Advanced Threat Defense (ATD) prior to 4.8 allows remote authenticated attackers to gain access to hashed credentials via carefully constructed POST request extracting incorrectly recorded data from log files.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mcafee:advanced_threat_defense:*:*:*:*:*:*:*:*
Версия до 4.8 (исключая)

EPSS

Процентиль: 55%
0.0032
Низкий

5.3 Medium

CVSS3

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-532

Связанные уязвимости

github
больше 3 лет назад

Information Disclosure vulnerability in McAfee Advanced Threat Defense (ATD) prior to 4.8 allows remote authenticated attackers to gain access to hashed credentials via carefully constructed POST request extracting incorrectly recorded data from log files.

CVSS3: 5.3
fstec
около 6 лет назад

Уязвимость программного средства защиты McAfee Advanced Threat Defense, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 55%
0.0032
Низкий

5.3 Medium

CVSS3

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-532