Podatność CVE-2015-3987


Publikacja: 2015-05-14

Opis:
Multiple unquoted Windows search path vulnerabilities in the (1) Client Management and (2) Gateway in McAfee ePO Deep Command 2.1 and 2.2 before HF 1058831 allow local users to gain privileges via unspecified vectors.

Typ:

CWE-426

(Untrusted Search Path)

CVSS2 => (AV:L/AC:L/Au:N/C:C/I:C/A:C)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
7.2/10
10/10
3.9/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Lokalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Pełny
Pełny
Pełny
Affected software
Mcafee -> Epo deep command 

 Referencje:
http://www.securityfocus.com/bid/74685
http://www.securitytracker.com/id/1032244
https://kc.mcafee.com/corporate/index?page=content&id=SB10115

Copyright 2024, cxsecurity.com

 

Back to Top