2 results (0.005 seconds)

CVSS: 7.4EPSS: 0%CPEs: 1EXPL: 0

Uncontrolled search path element vulnerability in McAfee TechCheck prior to 4.0.0.2 allows a local administrator to load their own Dynamic Link Library (DLL) gaining elevation of privileges to system user. This was achieved through placing the malicious DLL in the same directory that the process was run from. Una vulnerabilidad del elemento de ruta de búsqueda no controlada en McAfee TechCheck versiones anteriores a 4.0.0.2, permite que un administrador local cargue su propia biblioteca de enlaces dinámicos (DLL) obteniendo una elevación de privilegios a usuario del sistema. Esto es logrado mediante la colocación de la DLL maliciosa en el mismo directorio desde el que era ejecutado el proceso • https://service.mcafee.com/?articleId=TS103243 • CWE-427: Uncontrolled Search Path Element •

CVSS: 7.8EPSS: 0%CPEs: 1EXPL: 0

DLL Search Order Hijacking vulnerability in the Microsoft Windows client in McAfee Tech Check 3.0.0.17 and earlier allows local users to execute arbitrary code via the local folder placed there by an attacker. Una vulnerabilidad de Secuestro de Órdenes de Búsqueda de DLL en el cliente de Microsoft Windows en McAfee Tech Check versión 3.0.0.17 y anteriores, permite a usuarios locales ejecutar código arbitrario por medio de la carpeta local ubicada allí por parte de un atacante. • https://service.mcafee.com/webcenter/portal/cp/home/articleview?articleId=TS102996 • CWE-427: Uncontrolled Search Path Element •