漏洞标题
ESConfig工具访问未受控制
漏洞描述信息
ESConfig工具访问未受控
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:N
漏洞类别
N/A
漏洞标题
ESConfig Tool access not controlled
漏洞描述信息
Improper access control vulnerability in Configuration tool in McAfee Endpoint Security (ENS) Prior to 10.6.1 October 2019 Update allows local user to gain access to security configuration via unauthorized use of the configuration tool.
CVSS信息
CVSS:3.1/AV:L/AC:H/PR:H/UI:R/S:U/C:H/I:L/A:N
漏洞类别
访问控制不恰当
漏洞标题
McAfee Endpoint Security Configuration tool 访问控制错误漏洞
漏洞描述信息
McAfee Endpoint Security(ENS)是美国迈克菲(McAfee)公司的一套提供智能协作和先进的威胁防御的框架。该框架支持对实时通信的整个威胁防御生命周期进行控制并进行可操作的威胁取证等。Configuration tool是其中的一个配置工具。 McAfee ENS 10.6.1之前版本中的Configuration tool存在访问控制错误漏洞。该漏洞源于网络系统或产品未正确限制来自未授权角色的资源访问。
CVSS信息
N/A
漏洞类别
其他