CVE-2022-1257
McAfee Agent द्वारा क्रिप्टोग्राफ़िक हस्ताक्षर का अनुचित सत्यापन
- प्रकाशित
- 14 अप्रैल 2022
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- trellix
- साक्ष्य देखे गए
- 26 जून 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 49.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux, macOS और Windows के लिए MA में 5.7.6 से पूर्व संवेदनशील जानकारी का असुरक्षित भंडारण भेद्यता एक स्थानीय उपयोगकर्ता को ma.db में भंडारण के माध्यम से संवेदनशील जानकारी तक पहुंच प्राप्त करने की अनुमति देती है। संवेदनशील जानकारी को एन्क्रिप्टेड डेटाबेस फ़ाइलों में स्थानांतरित कर दिया गया है।
स्रोत
2# CVE-2022-1257 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो PowerShell का उपयोग करके McAfee Agent डेटाबेस (ma.db) से संग्रहीत क्रेडेंशियल्स को निकालता और डिक्रिप्ट करता है।
Keenan Scott · multiple · 26 जून 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।