Vulnerabilidad en las funciones del archivo Avira.PWM.NativeMessaging.exe en Chrome, Firefox, Opera y Edge en Avira Free Antivirus (CVE-2020-12680)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/05/2020
Última modificación:
04/08/2024
Descripción
** EN DISPUTA ** Avira Free Antivirus versiones hasta 15.0.2005.1866, permite a usuarios locales detectar credenciales de usuario. Las funciones del archivo ejecutable Avira.PWM.NativeMessaging.exe están destinadas a recolectar credenciales almacenadas en Chrome, Firefox, Opera y Edge. El ejecutable no verifica el programa de llamada y así una petición tal y como fetchChromePasswords o fetchCredentials tendrá éxito. NOTA: algunos terceros han declarado que esto "no es una vulnerabilidad".
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:avira:free_antivirus:*:*:*:*:*:*:*:* | 15.0.2005.1866 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



