CVE-2019-3663
الدفاع المتقدم ضد التهديدات (ATD) - ثغرة التخزين غير المحمي لبيانات الاعتماد المشتركة
- تم النشر
- 13/11/2019
- محدث
- 04/08/2024
- تخصيص CNA
- trellix
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 57.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة التخزين غير المحمي لبيانات الاعتماد في McAfee Advanced Threat Defense (ATD) قبل الإصدار 4.8 تسمح للمهاجم المحلي بالوصول إلى كلمة مرور الجذر (root) عبر الوصول إلى الملفات الحساسة على النظام. تم نشر هذه الثغرة في البداية بتصنيف CVSS بدرجة High، وبعد إجراء مزيد من التحقيق تم تحديث هذا التصنيف إلى Critical. كلمة مرور الجذر مشتركة بين جميع نسخ ATD قبل الإصدار 4.8. راجع النشرة الأمنية للحصول على مزيد من التفاصيل.
المصادر
1- mcafee_atd_CVE-2019-3663استغلال
McAfee Advanced Threat Defense ATD 4.6.x والإصدارات الأقدم - كلمة مرور root مضمّنة
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.