Medium severity4.2NVD Advisory· Published Feb 17, 2020· Updated Jun 17, 2026
CVE-2020-7252
CVE-2020-7252
Description
Unquoted service executable path in DXL Broker in McAfee Data eXchange Layer (DXL) Framework 6.0.0 and earlier allows local users to cause a denial of service and malicious file execution via carefully crafted and named executable files.
Affected products
3cpe:2.3:a:mcafee:data_exchange_layer:*:*:*:*:*:*:*:*+ 1 more
- cpe:2.3:a:mcafee:data_exchange_layer:*:*:*:*:*:*:*:*range: <=6.0.0
- (no CPE)range: <=6.0.0
- McAfee, LLC/Data Exchange Layer (DXL) Brokerv5Range: 6.0.x
Patches
Vulnerability mechanics
References
1News mentions
0No linked articles in our index yet.