Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2020-03598

Опубликовано: 29 июл. 2020
Источник: fstec
CVSS3: 6.5
CVSS2: 4.6
EPSS Низкий

Описание

Уязвимость установочного файла средства антивирусной защиты Kaspersky VPN Secure Connection связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю удалить произвольные файлы в системе

Вендор

АО «Лаборатория Касперского»

Наименование ПО

Kaspersky VPN Secure Connection

Версия ПО

до 5.0 (Kaspersky VPN Secure Connection)

Тип ПО

Программное средство защиты

Операционные системы и аппаратные платформы

Microsoft Corp Windows -

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://support.kaspersky.ru/general/vulnerability.aspx?el=12430#290720

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 18%
0.00056
Низкий

6.5 Medium

CVSS3

4.6 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.1
nvd
больше 5 лет назад

The installer of Kaspersky VPN Secure Connection prior to 5.0 was vulnerable to arbitrary file deletion that could allow an attacker to delete any file in the system.

github
больше 3 лет назад

The installer of Kaspersky VPN Secure Connection prior to 5.0 was vulnerable to arbitrary file deletion that could allow an attacker to delete any file in the system.

EPSS

Процентиль: 18%
0.00056
Низкий

6.5 Medium

CVSS3

4.6 Medium

CVSS2