Описание
Bitwarden Windows desktop application versions prior to v2023.4.0 store biometric keys in Windows Credential Manager, accessible to other local unprivileged processes.
Ссылки
- Product
- Product
- Product
- ExploitIssue TrackingThird Party Advisory
- Product
- Product
- Product
- ExploitIssue TrackingThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2023.4.0 (исключая)
cpe:2.3:a:bitwarden:bitwarden:*:*:*:*:desktop:*:*:*
EPSS
Процентиль: 21%
0.00069
Низкий
7.1 High
CVSS3
Дефекты
CWE-312
CWE-312
Связанные уязвимости
CVSS3: 7.1
github
больше 2 лет назад
Bitwarden Desktop v1.20.0 and above stores the biometric key in plaintext which allows a local attacker to decrypt the entire local vault.
EPSS
Процентиль: 21%
0.00069
Низкий
7.1 High
CVSS3
Дефекты
CWE-312
CWE-312