Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las funciones del archivo Avira.PWM.NativeMessaging.exe en Chrome, Firefox, Opera y Edge en Avira Free Antivirus (CVE-2020-12680)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/05/2020
Última modificación:
04/08/2024

Descripción

** EN DISPUTA ** Avira Free Antivirus versiones hasta 15.0.2005.1866, permite a usuarios locales detectar credenciales de usuario. Las funciones del archivo ejecutable Avira.PWM.NativeMessaging.exe están destinadas a recolectar credenciales almacenadas en Chrome, Firefox, Opera y Edge. El ejecutable no verifica el programa de llamada y así una petición tal y como fetchChromePasswords o fetchCredentials tendrá éxito. NOTA: algunos terceros han declarado que esto "no es una vulnerabilidad".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:avira:free_antivirus:*:*:*:*:*:*:*:* 15.0.2005.1866 (incluyendo)