Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-42218

Опубликовано: 06 авг. 2024
Источник: nvd
CVSS3: 4.7
CVSS3: 6.3
EPSS Низкий

Уязвимость несанкционированного доступа к элементам хранилища в 1Password 8 для macOS из-за обхода механизмов безопасности

Описание

Локальный злоумышленник способен экспортировать элементы хранилища, обходя механизмы безопасности, специфичные для macOS.

Затронутые версии ПО

  • 1Password 8 для macOS < 8.10.38

Тип уязвимости

Неавторизованный доступ к данным

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:1password:1password:*:*:*:*:*:macos:*:*
Версия от 8.0 (включая) до 8.10.38 (исключая)

EPSS

Процентиль: 2%
0.00015
Низкий

4.7 Medium

CVSS3

6.3 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-1289

Связанные уязвимости

CVSS3: 6.3
github
больше 1 года назад

1Password 8 before 8.10.38 for macOS allows local attackers to exfiltrate vault items by bypassing macOS-specific security mechanisms.

EPSS

Процентиль: 2%
0.00015
Низкий

4.7 Medium

CVSS3

6.3 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-1289