CVE-2019-3663
Advanced Threat Defense (ATD) - साझा क्रेडेंशियल्स का असुरक्षित भंडारण भेद्यता
- प्रकाशित
- 13 नव॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- trellix
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 57.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
McAfee Advanced Threat Defense (ATD) 4.8 से पहले के संस्करणों में क्रेडेंशियल्स के असुरक्षित भंडारण (Unprotected Storage of Credentials) की भेद्यता स्थानीय हमलावर को सिस्टम पर संवेदनशील फ़ाइलों तक पहुँच कर रूट पासवर्ड प्राप्त करने की अनुमति देती है। इसे मूल रूप से उच्च (High) CVSS रेटिंग के साथ प्रकाशित किया गया था, आगे की जांच के परिणामस्वरूप इसे गंभीर (Critical) में अपडेट किया गया है। रूट पासवर्ड ATD 4.8 से पहले के सभी इंस्टेंस में समान है। अधिक जानकारी के लिए सुरक्षा बुलेटिन देखें।
स्रोत
1- mcafee_atd_CVE-2019-3663एक्सप्लॉइट
McAfee Advanced Threat Defense ATD 4.6.x और उससे पहले - हार्डकोडेड रूट पासवर्ड
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।