High severity7.3NVD Advisory· Published Sep 17, 2021· Updated Jun 17, 2026
CVE-2021-31843
CVE-2021-31843
Description
Improper privileges management vulnerability in McAfee Endpoint Security (ENS) Windows prior to 10.7.0 September 2021 Update allows local users to access files which they would otherwise not have access to via manipulating junction links to redirect McAfee folder operations to an unintended location.
Affected products
12cpe:2.3:a:mcafee:endpoint_security:*:*:*:*:*:windows:*:*+ 11 more
- cpe:2.3:a:mcafee:endpoint_security:*:*:*:*:*:windows:*:*range: <10.7.0
- cpe:2.3:a:mcafee:endpoint_security:10.7.0:-:*:*:*:windows:*:*
- cpe:2.3:a:mcafee:endpoint_security:10.7.0:april_2020:*:*:*:windows:*:*
- cpe:2.3:a:mcafee:endpoint_security:10.7.0:april_2021:*:*:*:windows:*:*
- cpe:2.3:a:mcafee:endpoint_security:10.7.0:february_2020:*:*:*:windows:*:*
- cpe:2.3:a:mcafee:endpoint_security:10.7.0:february_2021:*:*:*:windows:*:*
- cpe:2.3:a:mcafee:endpoint_security:10.7.0:july_2020:*:*:*:windows:*:*
- cpe:2.3:a:mcafee:endpoint_security:10.7.0:june_2021:*:*:*:windows:*:*
- cpe:2.3:a:mcafee:endpoint_security:10.7.0:november_2020:*:*:*:windows:*:*
- cpe:2.3:a:mcafee:endpoint_security:10.7.0:september_2020:*:*:*:windows:*:*
- (no CPE)range: <10.7.0 September 2021 Update
- (no CPE)range: unspecified
Patches
Vulnerability mechanics
References
1News mentions
0No linked articles in our index yet.