CVE-2017-3898
मैक्एफ़ी लाइवसेफ़ (MLS) के 16.0.3 से पहले के संस्करणों में गैर-प्रमाणपत्र-आधारित प्रमाणीकरण तंत्र में एक मैन-इन-द-मिडिल हमला भेद्यता नेटवर्क हमलावरों को HTTP बैकएंड-प्रतिक्रिया के माध्यम से मैक्एफ़ी अपडेट से जुड़े Windows रजिस्ट्री मान...
- प्रकाशित
- 1 सित॰ 2017
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- intel
- साक्ष्य देखे गए
- 7 सित॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 86.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
मैक्एफ़ी लाइवसेफ़ (MLS) के 16.0.3 से पहले के संस्करणों में गैर-प्रमाणपत्र-आधारित प्रमाणीकरण तंत्र में एक मैन-इन-द-मिडिल हमला भेद्यता नेटवर्क हमलावरों को HTTP बैकएंड-प्रतिक्रिया के माध्यम से मैक्एफ़ी अपडेट से जुड़े Windows रजिस्ट्री मान को संशोधित करने की अनुमति देती है।
स्रोत
1- McAfee LiveSafe 16.0.3 - Man In The Middle Registry Modification Leading to Remote Command Executionएक्सप्लॉइट
SecuriTeam · hardware · 7 सित॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।