Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-27706

Опубликовано: 09 июн. 2023
Источник: nvd
CVSS3: 7.1
EPSS Низкий

Описание

Bitwarden Windows desktop application versions prior to v2023.4.0 store biometric keys in Windows Credential Manager, accessible to other local unprivileged processes.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:bitwarden:bitwarden:*:*:*:*:desktop:*:*:*
Версия до 2023.4.0 (исключая)

EPSS

Процентиль: 21%
0.00069
Низкий

7.1 High

CVSS3

Дефекты

CWE-312
CWE-312

Связанные уязвимости

CVSS3: 7.1
github
больше 2 лет назад

Bitwarden Desktop v1.20.0 and above stores the biometric key in plaintext which allows a local attacker to decrypt the entire local vault.

EPSS

Процентиль: 21%
0.00069
Низкий

7.1 High

CVSS3

Дефекты

CWE-312
CWE-312