CVE-2019-3663
위험게시됨
Advanced Threat Defense (ATD) - 공유 자격 증명의 보호되지 않은 저장 취약점
- 게시됨
- 2019. 11. 13.
- 업데이트됨
- 2024. 8. 4.
- CNA 할당 중
- trellix
- 증거 관찰됨
- 2026. 8. 8.
기본 CVSS
9.8/ 10위험
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H0.9%
낮음 · 다음 30일
- 백분위수
- 57.9%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Unprotected Storage of Credentials 취약점은 4.8 이전 버전의 McAfee Advanced Threat Defense (ATD)에서 발견되었으며, 로컬 공격자가 시스템의 중요한 파일에 접근하여 루트 비밀번호를 획득할 수 있게 합니다. 이 취약점은 원래 CVSS 등급 High로 게시되었으나, 추가 조사 결과 Critical로 업데이트되었습니다. 루트 비밀번호는 4.8 이전의 모든 ATD 인스턴스에서 동일하게 사용됩니다. 자세한 내용은 보안 게시판을 참조하십시오.
소스
1McAfee Advanced Threat Defense ATD 4.6.x 및 이전 버전 - 하드코딩된 루트 비밀번호
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.