CVE-2020-7283
Élévation de privilèges dans McAfee Total Protection (MTP)
- Publié
- 3 juil. 2020
- Mise à jour
- 4 août 2024
- Attribution de CNA
- trellix
- Preuve observée
- 5 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 47,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Élévation de privilèges dans McAfee Total Protection (MTP) avant la version 16.0.R26 permet aux utilisateurs locaux de créer et de modifier des fichiers via la manipulation de liens symboliques dans un emplacement auquel ils n'auraient pas accès autrement. Cela est réalisé en exécutant un script ou un programme malveillant sur la machine cible.
Sources
1Exploit pour CVE-2020-7283, une vulnérabilité d'élévation de privilèges dans McAfee Total Protection 16.0.R26, exploitant des attaques par lien symbolique pour une EoP locale sur Windows.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.