2 results (0.012 seconds)

CVSS: 7.9EPSS: 0%CPEs: 1EXPL: 0

Improper privilege management vulnerability in McAfee Consumer Product Removal Tool prior to version 10.4.128 could allow a local user to modify a configuration file and perform a LOLBin (Living off the land) attack. This could result in the user gaining elevated permissions and being able to execute arbitrary code, through not correctly checking the integrity of the configuration file. Una vulnerabilidad de administración de privilegios inapropiada en McAfee Consumer Product Removal Tool versiones anteriores a 10.4.128, podría permitir a un usuario local modificar un archivo de configuración y llevar a cabo un ataque LOLBin (Living off the land). Esto podría resultar en que el usuario obtuviera permisos elevados y pudiera ejecutar código arbitrario, al no comprobar correctamente la integridad del archivo de configuración • https://service.mcafee.com/?articleId=TS103318&page=shell&shell=article-view • CWE-269: Improper Privilege Management •

CVSS: 8.2EPSS: 0%CPEs: 1EXPL: 0

An uncontrolled search path vulnerability in McAfee Consumer Product Removal Tool prior to version 10.4.128 could allow a local attacker to perform a sideloading attack by using a specific file name. This could result in the user gaining elevated permissions and being able to execute arbitrary code as there were insufficient checks on the executable being signed by McAfee. Una vulnerabilidad de ruta de búsqueda no controlada en McAfee Consumer Product Removal Tool versiones anteriores a 10.4.128, podría permitir a un atacante local llevar a cabo un ataque de sideloading usando un nombre de archivo específico. Esto podría resultar en que el usuario obtuviera permisos elevados y pudiera ejecutar código arbitrario, ya que no había suficientes comprobaciones sobre el ejecutable firmado por McAfee • https://service.mcafee.com/?articleId=TS103318&page=shell&shell=article-view • CWE-427: Uncontrolled Search Path Element •