Privilege Escalation vulnerability in McAfee Web Gateway (MWG) prior to 9.2.1 allows authenticated user interface user with low permissions to change the system's root password via improper access controls in the user interface.
CVSS Vector
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HMcafee Web Gateway
APPMcafee7.8.0 – 7.8.2.23 (excl.)8.2.0 – 8.2.11 (excl.)9.0.0 – 9.2.3 (excl.)
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
LPEAuth Bypass
Related vulnerabilities
CVE-2021-23885CRITICAL9.0PL ✓same product
Privilege escalation w McAfee Web Gateway przez interfejs użytkownika
CVE-2019-9169CRITICAL9.8PL ✓same product
Heap buffer over-read w glibc przez dopasowanie regex bez uwzględnienia wielkości liter
CVE-2018-18311CRITICAL9.8PL ✓same product
Buffer overflow w Perl przez spreparowane wyrażenie regularne
CVE-2016-4448CRITICAL9.8PL ✓same product
Format string vulnerability w libxml2 umożliwiająca nieokre ślony wpływ na system
CVE-2021-3156HIGH7.8⚠ KEVsame product
Sudo before 1.9.5p2 contains an off-by-one error that can result in a heap-based buffer overflow, which allows...