一、 漏洞 CVE-2019-3653 基础信息
漏洞标题
ESConfig工具访问未受控制
来源:AIGC 神龙大模型
漏洞描述信息
ESConfig工具访问未受控
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
ESConfig Tool access not controlled
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Improper access control vulnerability in Configuration tool in McAfee Endpoint Security (ENS) Prior to 10.6.1 October 2019 Update allows local user to gain access to security configuration via unauthorized use of the configuration tool.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:L/AC:H/PR:H/UI:R/S:U/C:H/I:L/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
访问控制不恰当
来源:美国国家漏洞数据库 NVD
漏洞标题
McAfee Endpoint Security Configuration tool 访问控制错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
McAfee Endpoint Security(ENS)是美国迈克菲(McAfee)公司的一套提供智能协作和先进的威胁防御的框架。该框架支持对实时通信的整个威胁防御生命周期进行控制并进行可操作的威胁取证等。Configuration tool是其中的一个配置工具。 McAfee ENS 10.6.1之前版本中的Configuration tool存在访问控制错误漏洞。该漏洞源于网络系统或产品未正确限制来自未授权角色的资源访问。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2019-3653 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2019-3653 的情报信息