Cordaware

Bestinformed

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.21%
  • Veröffentlicht 25.02.2019 23:29:01
  • Zuletzt bearbeitet 21.11.2024 04:46:20

The Scripting and AutoUpdate functionality in Cordaware bestinformed Microsoft Windows client versions before 6.2.1.0 are affected by insecure implementations which allow remote attackers to execute arbitrary commands and escalate privileges.

  • EPSS 0.26%
  • Veröffentlicht 25.02.2019 23:29:01
  • Zuletzt bearbeitet 21.11.2024 04:46:20

Cordaware bestinformed Microsoft Windows client before 6.2.1.0 is affected by insecure SSL certificate verification and insecure access patterns. These issues allow remote attackers to downgrade encrypted connections to cleartext.