Описание
Improper access control vulnerability in Configuration tool in McAfee Endpoint Security (ENS) Prior to 10.6.1 October 2019 Update allows local user to gain access to security configuration via unauthorized use of the configuration tool.
Уязвимые конфигурации
Конфигурация 1Версия от 10.5.0 (включая) до 10.5.5 (включая)Версия от 10.6.0 (включая) до 10.6.1 (исключая)
Одно из
cpe:2.3:a:mcafee:endpoint_security:*:*:*:*:*:*:*:*
cpe:2.3:a:mcafee:endpoint_security:*:*:*:*:*:*:*:*
cpe:2.3:a:mcafee:endpoint_security:10.16.1:-:*:*:*:*:*:*
EPSS
Процентиль: 15%
0.00049
Низкий
4.6 Medium
CVSS3
5.5 Medium
CVSS3
2.1 Low
CVSS2
Дефекты
CWE-284
NVD-CWE-Other
Связанные уязвимости
github
больше 3 лет назад
Improper access control vulnerability in Configuration tool in McAfee Endpoint Security (ENS) Prior to 10.6.1 October 2019 Update allows local user to gain access to security configuration via unauthorized use of the configuration tool.
EPSS
Процентиль: 15%
0.00049
Низкий
4.6 Medium
CVSS3
5.5 Medium
CVSS3
2.1 Low
CVSS2
Дефекты
CWE-284
NVD-CWE-Other