1 results (0.001 seconds)

CVSS: 7.2EPSS: 0%CPEs: 1EXPL: 0

Unquoted service path vulnerability in McAfee Endpoint Product Removal (EPR) Tool prior to 21.2 allows local administrators to execute arbitrary code, with higher-level privileges, via execution from a compromised folder. The tool did not enforce and protect the execution path. Local admin privileges are required to place the files in the required location. Una vulnerabilidad de ruta de servicio no citada en la herramienta McAfee Endpoint Product Removal (EPR) versiones anteriores a 21.2, permite a administradores locales ejecutar código arbitrario, con privilegios de nivel superior, por medio de una ejecución desde una carpeta comprometida. La herramienta no aplicó ni protegió la ruta de ejecución. • https://kc.mcafee.com/corporate/index?page=content&id=SB10351 • CWE-428: Unquoted Search Path or Element •