Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-04721

Опубликовано: 25 нояб. 2019
Источник: fstec
CVSS3: 4.3
CVSS2: 5
EPSS Низкий

Описание

Уязвимость расширения Kaspersky Protection браузера Google Chrome связана с неправильной авторизацией. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, удалить произвольные расширения chrome

Вендор

Google Inc
АО «Лаборатория Касперского»

Наименование ПО

Google Chrome
Kaspersky Protection

Версия ПО

до 30.112.62.0 (Google Chrome)
20.0.543.1418 (Kaspersky Protection)

Тип ПО

Прикладное ПО информационных систем
Программное средство защиты

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://support.kaspersky.com/general/vulnerability.aspx?el=12430#251119_1

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 26%
0.00092
Низкий

4.3 Medium

CVSS3

5 Medium

CVSS2

Связанные уязвимости

CVSS3: 4.3
nvd
около 6 лет назад

Kaspersky Protection extension for web browser Google Chrome prior to 30.112.62.0 was vulnerable to unauthorized access to its features remotely that could lead to removing other installed extensions.

github
больше 3 лет назад

Kaspersky Protection extension for web browser Google Chrome prior to 30.112.62.0 was vulnerable to unauthorized access to its features remotely that could lead to removing other installed extensions.

EPSS

Процентиль: 26%
0.00092
Низкий

4.3 Medium

CVSS3

5 Medium

CVSS2