Описание
DLL Search Order Hijacking Vulnerability in the installer in McAfee Agent (MA) for Windows prior to 5.6.6 allows local users to execute arbitrary code and escalate privileges via execution from a compromised folder.
Уязвимые конфигурации
Конфигурация 1Версия до 5.6.6 (исключая)
cpe:2.3:a:mcafee:mcafee_agent:*:*:*:*:*:windows:*:*
EPSS
Процентиль: 16%
0.00051
Низкий
7.8 High
CVSS3
7.8 High
CVSS3
4.6 Medium
CVSS2
Дефекты
CWE-427
CWE-427
Связанные уязвимости
github
больше 3 лет назад
DLL Search Order Hijacking Vulnerability in the installer in McAfee Agent (MA) for Windows prior to 5.6.6 allows local users to execute arbitrary code and escalate privileges via execution from a compromised folder.
EPSS
Процентиль: 16%
0.00051
Низкий
7.8 High
CVSS3
7.8 High
CVSS3
4.6 Medium
CVSS2
Дефекты
CWE-427
CWE-427