Описание
Privilege Escalation vulnerability in McAfee Web Gateway (MWG) prior to 9.2.1 allows authenticated user interface user with low permissions to change the system's root password via improper access controls in the user interface.
Уязвимые конфигурации
Конфигурация 1Версия от 7.8.0 (включая) до 7.8.2.23 (исключая)Версия от 8.2.0 (включая) до 8.2.11 (исключая)Версия от 9.0.0 (включая) до 9.2.3 (исключая)
Одно из
cpe:2.3:a:mcafee:web_gateway:*:*:*:*:*:*:*:*
cpe:2.3:a:mcafee:web_gateway:*:*:*:*:*:*:*:*
cpe:2.3:a:mcafee:web_gateway:*:*:*:*:*:*:*:*
EPSS
Процентиль: 27%
0.00096
Низкий
9 Critical
CVSS3
7.7 High
CVSS2
Дефекты
CWE-287
CWE-287
Связанные уязвимости
github
больше 3 лет назад
Privilege Escalation vulnerability in McAfee Web Gateway (MWG) prior to 9.2.1 allows authenticated user interface user with low permissions to change the system's root password via improper access controls in the user interface.
EPSS
Процентиль: 27%
0.00096
Низкий
9 Critical
CVSS3
7.7 High
CVSS2
Дефекты
CWE-287
CWE-287