Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Webroot SecureAnywhere - Web Shield en Windows, ARM (CVE-2024-7825)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/10/2024
Última modificación:
30/10/2024

Descripción

La vulnerabilidad de acceso a recursos mediante un tipo incompatible ('Confusión de tipos') en Webroot SecureAnywhere - Web Shield en Windows, ARM, 64 bits, 32 bits (módulos wrUrl.Dll) permite el uso indebido de la funcionalidad. Este problema afecta a SecureAnywhere - Web Shield: anteriores a 2.1.2.3.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:webroot:secureanywhere_web_shield:*:*:*:*:*:windows:*:* 2.1.2.3 (excluyendo)