Vulnerabilidad en la contraseña de configuración en Quick Heal Total Security (CVE-2020-27585)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/11/2020
Última modificación:
04/12/2020
Descripción
Quick Heal Total Security versiones anteriores a 19.0, permite a atacantes con derechos de administrador local modificar la configuración confidencial del antivirus mediante un ataque de fuerza bruta sobre la contraseña de configuración
Impacto
Puntuación base 3.x
4.40
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:quickheal:total_security:*:*:*:*:*:*:*:* | 19.00 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



