漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Symbolic Link vulnerability during DAT update
Vulnerability Description
Privilege Escalation vulnerability during daily DAT updates when using McAfee Virus Scan Enterprise (VSE) prior to 8.8 Patch 15 allows local users to cause the deletion and creation of files they would not normally have permission to through altering the target of symbolic links. This is timing dependent.
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Vulnerability Type
特权管理不恰当
Vulnerability Title
McAfee VirusScan Enterprise 安全漏洞
Vulnerability Description
McAfee VirusScan Enterprise(VSE)是美国迈克菲(McAfee)公司的一套杀毒软件。该软件提供全方位的安全防护、扫描内存以查找恶意代码和为远程系统优化更新等功能。 McAfee VSE 8.8 Patch 15之前版本中存在安全漏洞。本地用户可通过更改符号链接的目标利用该漏洞未授权删除和创建文件。
CVSS Information
N/A
Vulnerability Type
N/A