Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-3654

Опубликовано: 22 нояб. 2019
Источник: nvd
CVSS3: 5.3
CVSS3: 8.6
CVSS2: 6.8
EPSS Низкий

Описание

Authentication Bypass vulnerability in the Microsoft Windows client in McAfee Client Proxy (MCP) prior to 3.0.0 allows local user to bypass scanning of web traffic and gain access to blocked sites for a short period of time via generating an authorization key on the client which should only be generated by the network administrator.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:mcafee:client_proxy:*:*:*:*:*:*:*:*
Версия до 3.0.0 (исключая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 25%
0.00088
Низкий

5.3 Medium

CVSS3

8.6 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-287

Связанные уязвимости

github
больше 3 лет назад

Authentication Bypass vulnerability in the Microsoft Windows client in McAfee Client Proxy (MCP) prior to 3.0.0 allows local user to bypass scanning of web traffic and gain access to blocked sites for a short period of time via generating an authorization key on the client which should only be generated by the network administrator.

CVSS3: 5.3
fstec
около 6 лет назад

Уязвимость программного средства McAfee Client Proxy, связанная с обходом авторизации посредством использования ключа, контролируемого пользователем, позволяющая нарушителю обходить сканирование веб-трафика и получать доступ к заблокированным сайтам

EPSS

Процентиль: 25%
0.00088
Низкий

5.3 Medium

CVSS3

8.6 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-287