Vulnerabilidad en la implementación de actualización automática en TimeDoctor Pro (CVE-2015-4674)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-345
Verificación insuficiente de autenticidad de los datos
Fecha de publicación:
07/08/2015
Última modificación:
12/04/2025
Descripción
Vulnerabilidad en la implementación de autoupdate en TimeDoctor Pro 1.4.72.3 en Windows, confía en archivos de instalación sin firmar que son recuperados sin el uso de SSL, lo que hace más fácil para atacantes man-in-the-middle ejecutar código arbitrario a través de un archivo manipulado.
Impacto
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:timedoctor:timedoctor:1.4.72.3:*:*:*:pro:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página