CRITICAL🇵🇱 Wersja polska

CVE-2020-7293

CVSS 9.0v3.1pub. 2020-09-15upd. 2024-11-21

Privilege Escalation vulnerability in McAfee Web Gateway (MWG) prior to 9.2.1 allows authenticated user interface user with low permissions to change the system's root password via improper access controls in the user interface.

CVSS Vector
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
  • Mcafee Web Gateway

    APP
    Mcafee
    7.8.0 – 7.8.2.23 (excl.)8.2.0 – 8.2.11 (excl.)9.0.0 – 9.2.3 (excl.)
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
LPEAuth Bypass
CWE
References

Related vulnerabilities

CVE-2021-23885CRITICAL9.0PL ✓same product

Privilege escalation w McAfee Web Gateway przez interfejs użytkownika

CVE-2019-9169CRITICAL9.8PL ✓same product

Heap buffer over-read w glibc przez dopasowanie regex bez uwzględnienia wielkości liter

CVE-2018-18311CRITICAL9.8PL ✓same product

Buffer overflow w Perl przez spreparowane wyrażenie regularne

CVE-2016-4448CRITICAL9.8PL ✓same product

Format string vulnerability w libxml2 umożliwiająca nieokre ślony wpływ na system

CVE-2021-3156HIGH7.8⚠ KEVsame product

Sudo before 1.9.5p2 contains an off-by-one error that can result in a heap-based buffer overflow, which allows...