CVE-2020-7283
McAfee Total Protection (MTP) में विशेषाधिकार वृद्धि भेद्यता
- प्रकाशित
- 3 जुल॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- trellix
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 47.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
McAfee Total Protection (MTP) 16.0.R26 से पहले के संस्करणों में Privilege Escalation भेद्यता स्थानीय उपयोगकर्ताओं को उस स्थान पर फ़ाइलें बनाने और संपादित करने की अनुमति देती है, जहाँ उनकी पहुँच अन्यथा नहीं होती। यह लक्षित मशीन पर एक दुर्भावनापूर्ण स्क्रिप्ट या प्रोग्राम चलाकर symbolic link हेरफेर के माध्यम से प्राप्त किया जाता है।
स्रोत
1CVE-2020-7283 के लिए शोषण, McAfee Total Protection 16.0.R26 में एक विशेषाधिकार वृद्धि भेद्यता, जो Windows पर स्थानीय EoP के लिए प्रतीकात्मक लिंक हमलों का लाभ उठाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।