Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-0166

Опубликовано: 19 янв. 2022
Источник: nvd
CVSS3: 7.8
CVSS2: 7.2
EPSS Низкий

Описание

A privilege escalation vulnerability in the McAfee Agent prior to 5.7.5. McAfee Agent uses openssl.cnf during the build process to specify the OPENSSLDIR variable as a subdirectory within the installation directory. A low privilege user could have created subdirectories and executed arbitrary code with SYSTEM privileges by creating the appropriate pathway to the specifically created malicious openssl.cnf file.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mcafee:agent:*:*:*:*:*:windows:*:*
Версия до 5.7.5 (исключая)

EPSS

Процентиль: 19%
0.00059
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Дефекты

CWE-427

Связанные уязвимости

CVSS3: 7.8
github
около 4 лет назад

A privilege escalation vulnerability in the McAfee Agent prior to 5.7.5. McAfee Agent uses openssl.cnf during the build process to specify the OPENSSLDIR variable as a subdirectory within the installation directory. A low privilege user could have created subdirectories and executed arbitrary code with SYSTEM privileges by creating the appropriate pathway to the specifically created malicious openssl.cnf file.

CVSS3: 7.8
fstec
около 4 лет назад

Уязвимость антивирусного программного средства McAfee Agent, связанная с ошибками управления привилегиями, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 19%
0.00059
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Дефекты

CWE-427