Podatność CVE-2017-4057


Publikacja: 2017-07-12

Opis:
Privilege Escalation vulnerability in the web interface in McAfee Advanced Threat Defense (ATD) 3.10, 3.8, 3.6, 3.4 allows remote authenticated users to gain elevated privileges via the GUI or GUI terminal commands.

Typ:

CWE-noinfo

CVSS2 => (AV:N/AC:L/Au:S/C:P/I:P/A:P)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
6.5/10
6.4/10
8/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Jednorazowa
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Częściowy
Częściowy
Affected software
Mcafee -> Advanced threat defense 

 Referencje:
http://www.securityfocus.com/bid/99561
https://kc.mcafee.com/corporate/index?page=content&id=SB10204

Copyright 2024, cxsecurity.com

 

Back to Top