Уязвимость несанкционированного доступа к элементам хранилища в 1Password 8 для macOS из-за обхода механизмов безопасности
Описание
Локальный злоумышленник способен экспортировать элементы хранилища, обходя механизмы безопасности, специфичные для macOS.
Затронутые версии ПО
- 1Password 8 для macOS < 8.10.38
Тип уязвимости
Неавторизованный доступ к данным
Ссылки
- Release Notes
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 8.0 (включая) до 8.10.38 (исключая)
cpe:2.3:a:1password:1password:*:*:*:*:*:macos:*:*
EPSS
Процентиль: 2%
0.00015
Низкий
4.7 Medium
CVSS3
6.3 Medium
CVSS3
Дефекты
NVD-CWE-noinfo
CWE-1289
Связанные уязвимости
CVSS3: 6.3
github
больше 1 года назад
1Password 8 before 8.10.38 for macOS allows local attackers to exfiltrate vault items by bypassing macOS-specific security mechanisms.
EPSS
Процентиль: 2%
0.00015
Низкий
4.7 Medium
CVSS3
6.3 Medium
CVSS3
Дефекты
NVD-CWE-noinfo
CWE-1289