CVE-2020-7283
تصعيد الامتيازات في برنامج مكافي الحماية الشاملة (MTP)
- تم النشر
- 03/07/2020
- محدث
- 04/08/2024
- تخصيص CNA
- trellix
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 47.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة تصعيد صلاحيات في McAfee Total Protection (MTP) قبل الإصدار 16.0.R26 تسمح للمستخدمين المحليين بإنشاء وتعديل الملفات عبر التلاعب بالروابط الرمزية في موقع لا يملكون حق الوصول إليه في الظروف العادية. ويتم تحقيق ذلك من خلال تشغيل سكربت أو برنامج خبيث على الجهاز المستهدف.
المصادر
1استغلال لـ CVE-2020-7283، ثغرة تصعيد امتيازات في McAfee Total Protection 16.0.R26، تستخدم هجمات الروابط الرمزية لتصعيد الامتيازات المحلية على Windows.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.