Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-7307

Опубликовано: 13 авг. 2020
Источник: nvd
CVSS3: 5.2
CVSS2: 2.1
EPSS Низкий

Описание

Unprotected Storage of Credentials vulnerability in McAfee Data Loss Prevention (DLP) for Mac prior to 11.5.2 allows local users to gain access to the RiskDB username and password via unprotected log files containing plain text credentials.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mcafee:data_loss_prevention:*:*:*:*:*:*:*:*
Версия от 11.3.0 (включая) до 11.3.28 (исключая)
cpe:2.3:a:mcafee:data_loss_prevention:*:*:*:*:*:*:*:*
Версия от 11.4.0 (включая) до 11.4.200 (исключая)
cpe:2.3:a:mcafee:data_loss_prevention:*:*:*:*:*:*:*:*
Версия от 11.5.0 (включая) до 11.5.3 (исключая)

EPSS

Процентиль: 13%
0.00044
Низкий

5.2 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-522
CWE-522

Связанные уязвимости

CVSS3: 5.2
github
больше 3 лет назад

Unprotected Storage of Credentials vulnerability in McAfee Data Loss Prevention (DLP) for Mac prior to 11.5.2 allows local users to gain access to the RiskDB username and password via unprotected log files containing plain text credentials.

EPSS

Процентиль: 13%
0.00044
Низкий

5.2 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-522
CWE-522