Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un componente de Kaspersky Password Manager (CVE-2021-35052)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
23/11/2021
Última modificación:
29/11/2021

Descripción

Un componente de Kaspersky Password Manager podría permitir a un atacante elevar el nivel de integridad de un proceso de Medio a Alto

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:kaspersky:password_manager:*:*:*:*:*:windows:*:* 9.0.1 (incluyendo)
cpe:2.3:a:kaspersky:password_manager:9.0.2:-:*:*:*:windows:*:*
cpe:2.3:a:kaspersky:password_manager:9.0.2:patch_a:*:*:*:windows:*:*
cpe:2.3:a:kaspersky:password_manager:9.0.2:patch_b:*:*:*:windows:*:*
cpe:2.3:a:kaspersky:password_manager:9.0.2:patch_c:*:*:*:windows:*:*
cpe:2.3:a:kaspersky:password_manager:9.0.2:patch_d:*:*:*:windows:*:*
cpe:2.3:a:kaspersky:password_manager:9.0.2:patch_e:*:*:*:windows:*:*
cpe:2.3:a:kaspersky:password_manager:9.0.2:patch_f:*:*:*:windows:*:*
cpe:2.3:a:kaspersky:password_manager:9.0.2:patch_g:*:*:*:windows:*:*
cpe:2.3:a:kaspersky:password_manager:9.0.2:patch_h:*:*:*:windows:*:*
cpe:2.3:a:kaspersky:password_manager:9.0.2:patch_i:*:*:*:windows:*:*
cpe:2.3:a:kaspersky:password_manager:9.0.2:patch_j:*:*:*:windows:*:*
cpe:2.3:a:kaspersky:password_manager:9.0.2:patch_k:*:*:*:windows:*:*
cpe:2.3:a:kaspersky:password_manager:9.0.2:patch_l:*:*:*:windows:*:*
cpe:2.3:a:kaspersky:password_manager:9.0.2:patch_m:*:*:*:windows:*:*