Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-0815

Опубликовано: 10 мар. 2022
Источник: nvd
CVSS3: 6.5
CVSS3: 7.3
CVSS2: 7.5
EPSS Низкий

Описание

Improper access control vulnerability in McAfee WebAdvisor Chrome and Edge browser extensions up to 8.1.0.1895 allows a remote attacker to gain access to McAfee WebAdvisor settings and other details about the user’s system. This could lead to unexpected behaviors including; settings being changed, fingerprinting of the system leading to targeted scams, and not triggering the malicious software if McAfee software is detected.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mcafee:webadvisor:*:*:*:*:*:*:*:*
Версия до 8.1.0.1895 (включая)

EPSS

Процентиль: 59%
0.00381
Низкий

6.5 Medium

CVSS3

7.3 High

CVSS3

7.5 High

CVSS2

Дефекты

CWE-668
CWE-668

Связанные уязвимости

CVSS3: 7.3
github
почти 4 года назад

Improper access control vulnerability in McAfee WebAdvisor Chrome and Edge browser extensions up to 8.1.0.1895 allows a remote attacker to gain access to McAfee WebAdvisor settings and other details about the user’s system. This could lead to unexpected behaviors including; settings being changed, fingerprinting of the system leading to targeted scams, and not triggering the malicious software if McAfee software is detected.

CVSS3: 7.3
fstec
почти 4 года назад

Уязвимость плагина антивирусной защиты McAfee WebAdvisor для браузеров Chrome и Edge, связанная с недостатками контроля доступа, позволяющая нарушителю получить доступ к настройкам плагина и другим сведениям о системе пользователя

EPSS

Процентиль: 59%
0.00381
Низкий

6.5 Medium

CVSS3

7.3 High

CVSS3

7.5 High

CVSS2

Дефекты

CWE-668
CWE-668