Report
CVE-2021-23874
Aktiv ausgenutzt
McAfee Total Protection – Improper Privilege Management
Kennzahlen
- EPSS
- 1.03%
- Veröffentlicht
- Aktualisiert
- Quelle
- CISA KEV
Beschreibung
In McAfee Total Protection (MTP) wurde eine Schwachstelle durch unzureichendes Privilegienmanagement gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in Trellix (McAfee)
- Sudo – Heap-Based Buffer Overflow (Baron Samedit) KEV CVE-2021-3156
- Trellix ESM – Unauthentifizierte RCE über die Snowservice-API CVE-2024-11482
- SuperScan – Buffer Overflow über den Hostname/IP-Parameter CVE-2024-25254
- Apache Tomcat – Fehlerhafte Validierung der WebSocket-Payload-Länge CVE-2020-13935
- Trellix HX Agent – Privilege Escalation via Bring Your Own Vulnerable Driver CVE-2025-14963
- Trellix SIR: Pfad-/Symlink-Manipulation ermöglicht Überschreiben von Systemdateien CVE-2025-3771
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.