Vulnerabilidad en Norton App Lock (CVE-2017-15534)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
26/03/2018
Última modificación:
03/10/2019
Descripción
Norton App Lock en versiones anteriores a la 1.3.0.13 puede ser vulnerable a un exploit de omisión de autenticación En este caso específico, el exploit puede permitir al usuario forzar el cierre de la aplicación para evitar que bloquee el dispositivo y, de ese modo, permitir al individuo obtener acceso a él.
Impacto
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:symantec:norton_app_lock:*:*:*:*:*:*:*:* | 1.3.0.13 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



