Vulnerabilidad en un enlace simbólico de Object Manager del directorio de registro en el servicio VPN en AVAST SecureLine (CVE-2020-25289)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-59
Incorrecta resolución de una ruta antes de aceder a un fichero (Seguimiento de enlaces)
Fecha de publicación:
13/09/2020
Última modificación:
17/09/2020
Descripción
El servicio VPN en AVAST SecureLine versiones anteriores a 5.6.4982.470, permite a usuarios locales escribir en archivos arbitrarios por medio de un enlace simbólico de Object Manager del directorio de registro (que presenta permisos débiles)
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:avast:secureline_vpn:*:*:*:*:*:*:*:* | 5.6.4982.470 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página