Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el componente web protection en Kaspersky Anti-Virus, (CVE-2019-15688)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
26/11/2019
Última modificación:
12/12/2019

Descripción

Kaspersky Anti-Virus, Kaspersky Internet Security, Kaspersky Total Security, Kaspersky Free Anti-Virus, Kaspersky Small Office Security, Kaspersky Security Cloud hasta el 2020, el componente web protection no informó adecuadamente al usuario sobre la amenaza de redireccionar a un sitio no seguro . Omisión.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:kaspersky:anti-virus:*:*:*:*:*:*:*:* 2020 (incluyendo)
cpe:2.3:a:kaspersky:anti-virus:*:*:*:*:free:*:*:* 2020 (incluyendo)
cpe:2.3:a:kaspersky:internet_security:*:*:*:*:*:*:*:* 2020 (incluyendo)
cpe:2.3:a:kaspersky:security_cloud:*:*:*:*:*:*:*:* 2020 (incluyendo)
cpe:2.3:a:kaspersky:small_office_security:*:*:*:*:*:*:*:* 7 (incluyendo)
cpe:2.3:a:kaspersky:total_security:*:*:*:*:*:*:*:* 2020 (incluyendo)


Referencias a soluciones, herramientas e información