Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Norton App Lock (CVE-2017-15534)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
26/03/2018
Última modificación:
03/10/2019

Descripción

Norton App Lock en versiones anteriores a la 1.3.0.13 puede ser vulnerable a un exploit de omisión de autenticación En este caso específico, el exploit puede permitir al usuario forzar el cierre de la aplicación para evitar que bloquee el dispositivo y, de ese modo, permitir al individuo obtener acceso a él.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:symantec:norton_app_lock:*:*:*:*:*:*:*:* 1.3.0.13 (excluyendo)