CVE-2016-8008
https://notcve.org/view.php?id=CVE-2016-8008
Privilege escalation vulnerability in Windows 7 and Windows 10 in McAfee Security Scan Plus (SSP) 3.11.376 allows attackers to load a replacement of the version.dll file via McAfee McUICnt.exe onto a Windows system. Vulnerabilidad de escalada de privilegios en Windows 7 y Windows 10 en McAfee Security Scan Plus (SSP) 3.11.376 permite a atacantes cargar un reemplazo del archivo version.dll a través de McAfee McUICnt.exe en un sistema Windows. • https://service.mcafee.com/webcenter/portal/cp/home/articleview?articleId=TS102593 • CWE-264: Permissions, Privileges, and Access Controls •
CVE-2013-7460
https://notcve.org/view.php?id=CVE-2013-7460
A write protection and execution bypass vulnerability in McAfee (now Intel Security) Application Control (MAC) 6.1.0 for Linux and earlier allows authenticated users to change binaries that are part of the Application Control whitelist and allows execution of binaries via specific conditions. Una vulnerabilidad de elusión de protección de escritura y ejecución en McAfee (ahora Intel Security) Application Control (MAC) 6.1.0 para Linux y versiones anteriores permite a usuarios autenticados cambiar los binarios que forman parte de la lista blanca de Application Control y permite ejecución de binarios a través de condiciones específicas. • https://kc.mcafee.com/corporate/index?page=content&id=SB10054 • CWE-284: Improper Access Control •
CVE-2015-8992
https://notcve.org/view.php?id=CVE-2015-8992
Malicious file execution vulnerability in Intel Security WebAdvisor before 4.0.2, 4.0.1 and 3.7.2 allows attackers to make the product momentarily vulnerable via executing preexisting specifically crafted malware during installation or uninstallation, but not during normal operation. Vulnerabilidad de ejecución de archivos maliciosos en Intel Security WebAdvisor en versiones anteriores a 4.0.2, 4.0.1 y 3.7.2 permite a atacantes hacer que el producto sea momentáneamente vulnerable a través de la ejecución de malware preexistente específicamente manipulado durante la instalación o desinstalación, pero no durante el funcionamiento normal. • https://service.mcafee.com/webcenter/portal/cp/home/articleview?articleId=TS102462 • CWE-264: Permissions, Privileges, and Access Controls •
CVE-2015-8988
https://notcve.org/view.php?id=CVE-2015-8988
Unquoted executable path vulnerability in Client Management and Gateway components in McAfee (now Intel Security) ePO Deep Command (eDC) 2.2 and 2.1 allows authenticated users to execute a command of their choice via dropping a malicious file for the path. Vulnerabilidad de ruta de ejecutable no citado en componentes Client Management y Gateway en McAfee (ahora Intel Security) ePO Deep Command (eDC) 2.2 y 2.1 permite a usuarios autenticados ejecutar un comando a su elección lanzando un archivo malicioso a la ruta. • https://kc.mcafee.com/corporate/index?page=content&id=SB10115 • CWE-77: Improper Neutralization of Special Elements used in a Command ('Command Injection') •
CVE-2013-7462
https://notcve.org/view.php?id=CVE-2013-7462
A directory traversal vulnerability in the web application in McAfee (now Intel Security) SaaS Control Console (SCC) Platform 6.14 before patch 1070, and 6.15 before patch 1076 allows unauthenticated users to view contents of arbitrary system files that did not have file system level read access restrictions via a null-byte injection exploit. Una vulnerabilidad de salto de directorio en la aplicación web en McAfee (ahora Intel Security) SaaS Control Console (SCC) Platform 6.14 en versiones anteriores al parche 1070 y 6.15 en versiones anteriores al parche 1076 permite a usuarios no autenticados visualizar contenidos de archivos arbitrarios del sistema que no tenían restricciones de acceso de lectura a nivel de sistema de archivos a través de una explotación de inyección de byte nulo. • https://kc.mcafee.com/corporate/index?page=content&id=SB10056 • CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') •