Input validation error in agent - CVE-2018-6706

 

Input validation error in agent - CVE-2018-6706

Published: December 13, 2018 / Updated: August 8, 2020


Vulnerability identifier: #VU36295
CSH Severity: Medium
CVSS v4: 8.7 [CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N]
CVE-ID: CVE-2018-6706
CWE-ID: CWE-20
Exploitation vector: Remote access
Exploit availability: No public exploit available

Vulnerability details

The vulnerability allows a remote non-authenticated attacker to manipulate data.

Insecure handling of temporary files in non-Windows McAfee Agent 5.0.0 through 5.0.6, 5.5.0, and 5.5.1 allows an Unprivileged User to introduce custom paths during agent installation in Linux via unspecified vectors.


Affected software

agent

How to mitigate CVE-2018-6706

Install update from vendor's website.


External References

Related Security Bulletins