Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la configuración de seguridad del producto en Bitdefender Endpoint Security Tools para Windows y Bitdefender Endpoint Security SDK (CVE-2020-8097)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
30/08/2020
Última modificación:
04/09/2020

Descripción

Una vulnerabilidad de autenticación inapropiada en Bitdefender Endpoint Security Tools para Windows y Bitdefender Endpoint Security SDK, permite a un atacante local no privilegiado escalar privilegios o alterar la configuración de seguridad del producto. Este problema afecta a: Bitdefender Endpoint Security Tools para Windows versiones anteriores a 6.6.18.261. Este problema afecta a: Bitdefender Endpoint Security Tools para Windows versiones anteriores a 6.6.18.261. Bitdefender Endpoint Security SDK versiones anteriores a 6.6.18.261

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bitdefender:endpoint_security:*:*:*:*:*:windows:*:* 6.6.18.261 (excluyendo)
cpe:2.3:a:bitdefender:endpoint_security_tools:*:*:*:*:*:windows:*:* 6.6.18.261 (excluyendo)