Kaspersky Password Manager 5.x < 5.0.0.169 HTML 注入

low Nessus 插件 ID 62800

简介

远程 Windows 主机安装了受到 HTML 注入漏洞影响的密码管理器。

描述

远程 Windows 主机上安装的 Kaspersky Password Manager 版本为低于 5.0.0.169 的 5.x。因此,它可能受到 HTML 注入漏洞的影响。

当使用应用程序的密码管理功能时,远程攻击者可诱骗用户访问恶意网站并保存站点中的恶意代码。之后,用户可在使用 Password Manager 导出功能时触发恶意代码。

解决方案

升级到 Kaspersky Password Manager 5.0.0.169 或更高版本。

另见

https://www.securityfocus.com/archive/1/523735

插件详情

严重性: Low

ID: 62800

文件名: kaspersky_password_manager_5_0_0_169.nasl

版本: 1.4

类型: local

代理: windows

系列: Windows

发布时间: 2012/11/2

最近更新时间: 2018/11/15

支持的传感器: Nessus Agent, Nessus

漏洞信息

CPE: x-cpe:/a:kaspersky:kaspersky_password_manager

必需的 KB 项: SMB/Kaspersky/PasswordManager/Version

可利用: true

易利用性: Exploits are available

补丁发布日期: 2012/8/31

漏洞发布日期: 2012/7/12

参考资料信息

BID: 54760

CWE: 20, 442, 629, 711, 712, 722, 725, 74, 750, 751, 79, 800, 801, 809, 811, 864, 900, 928, 931, 990