chemin de l’exécutable de service non quotés dans le DXL Broker dans McAfee Data eXchange Layer (DXL) Framework 6.0.0 et versions antérieures permet aux utilisateurs locaux afin de causer un déni de service et exécution de fichiers malicieux via soigneusement conçu et nommé les fichiers exécutables.
https://kc.mcafee.com/corporate/index?page=content&id=SB10307
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7252