CVE-2019-3663
Advanced Threat Defense (ATD) – Schwachstelle durch ungeschützte Speicherung gemeinsam genutzter Anmeldeinformationen
- Veröffentlicht
- 13.11.2019
- Aktualisiert
- 04.08.2024
- CNA zuweisen
- trellix
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 57,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Schwachstelle durch ungeschützte Speicherung von Anmeldedaten in McAfee Advanced Threat Defense (ATD) vor Version 4.8 ermöglicht es einem lokalen Angreifer, über den Zugriff auf sensible Dateien auf dem System Zugriff auf das Root-Passwort zu erlangen. Diese Schwachstelle wurde ursprünglich mit einer CVSS-Bewertung von Hoch veröffentlicht, weitere Untersuchungen haben jedoch dazu geführt, dass sie auf Kritisch aktualisiert wurde. Das Root-Passwort ist bei allen Instanzen von ATD vor Version 4.8 identisch. Weitere Einzelheiten finden Sie im Security-Bulletin.
Quellen
1- mcafee_atd_CVE-2019-3663Exploit
McAfee Advanced Threat Defense ATD 4.6.x und früher - Hartcodiertes Root-Passwort
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.