Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-02828

Опубликовано: 20 апр. 2021
Источник: fstec
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

Уязвимость менеджера паролей Kaspersky Password Manager связана с недостаточной стойкостью шифрования. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обходить криптографические механизмы защиты

Вендор

АО «Лаборатория Касперского»

Наименование ПО

Kaspersky Password Manager

Версия ПО

до 9.2 Patch F (Kaspersky Password Manager)
до 9.2.14.872 (Kaspersky Password Manager)
до 9.2.14.31 (Kaspersky Password Manager)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://support.kaspersky.ru/general/vulnerability.aspx?el=12430#270421

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 50%
0.00265
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.5
nvd
больше 4 лет назад

Password generator feature in Kaspersky Password Manager was not completely cryptographically strong and potentially allowed an attacker to predict generated passwords in some cases. An attacker would need to know some additional information (for example, time of password generation).

github
больше 3 лет назад

Password generator feature in Kaspersky Password Manager was not completely cryptographically strong and potentially allowed an attacker to predict generated passwords in some cases. An attacker would need to know some additional information (for example, time of password generation).

EPSS

Процентиль: 50%
0.00265
Низкий

7.5 High

CVSS3

5 Medium

CVSS2