Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la implementación de actualización automática en TimeDoctor Pro (CVE-2015-4674)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-345 Verificación insuficiente de autenticidad de los datos
Fecha de publicación:
07/08/2015
Última modificación:
12/04/2025

Descripción

Vulnerabilidad en la implementación de autoupdate en TimeDoctor Pro 1.4.72.3 en Windows, confía en archivos de instalación sin firmar que son recuperados sin el uso de SSL, lo que hace más fácil para atacantes man-in-the-middle ejecutar código arbitrario a través de un archivo manipulado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:timedoctor:timedoctor:1.4.72.3:*:*:*:pro:*:*:*