Vulnerabilidad en un componente de Kaspersky Password Manager (CVE-2021-35052)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
23/11/2021
Última modificación:
29/11/2021
Descripción
Un componente de Kaspersky Password Manager podría permitir a un atacante elevar el nivel de integridad de un proceso de Medio a Alto
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:kaspersky:password_manager:*:*:*:*:*:windows:*:* | 9.0.1 (incluyendo) | |
| cpe:2.3:a:kaspersky:password_manager:9.0.2:-:*:*:*:windows:*:* | ||
| cpe:2.3:a:kaspersky:password_manager:9.0.2:patch_a:*:*:*:windows:*:* | ||
| cpe:2.3:a:kaspersky:password_manager:9.0.2:patch_b:*:*:*:windows:*:* | ||
| cpe:2.3:a:kaspersky:password_manager:9.0.2:patch_c:*:*:*:windows:*:* | ||
| cpe:2.3:a:kaspersky:password_manager:9.0.2:patch_d:*:*:*:windows:*:* | ||
| cpe:2.3:a:kaspersky:password_manager:9.0.2:patch_e:*:*:*:windows:*:* | ||
| cpe:2.3:a:kaspersky:password_manager:9.0.2:patch_f:*:*:*:windows:*:* | ||
| cpe:2.3:a:kaspersky:password_manager:9.0.2:patch_g:*:*:*:windows:*:* | ||
| cpe:2.3:a:kaspersky:password_manager:9.0.2:patch_h:*:*:*:windows:*:* | ||
| cpe:2.3:a:kaspersky:password_manager:9.0.2:patch_i:*:*:*:windows:*:* | ||
| cpe:2.3:a:kaspersky:password_manager:9.0.2:patch_j:*:*:*:windows:*:* | ||
| cpe:2.3:a:kaspersky:password_manager:9.0.2:patch_k:*:*:*:windows:*:* | ||
| cpe:2.3:a:kaspersky:password_manager:9.0.2:patch_l:*:*:*:windows:*:* | ||
| cpe:2.3:a:kaspersky:password_manager:9.0.2:patch_m:*:*:*:windows:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



