CVE-2022-4611
Click Studios Passwordstate بيانات اعتماد مضمّنة
- تم النشر
- 19/12/2022
- محدث
- 03/08/2024
- تخصيص CNA
- VulDB
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 67.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف ثغرة أمنية، صُنفت على أنها إشكالية، في Click Studios Passwordstate وPasswordstate Browser Extension Chrome. يؤثر هذا على جزء غير معروف. يؤدي التلاعب إلى بيانات اعتماد مضمّنة. من الممكن شن الهجوم عن بُعد. تم الكشف عن الاستغلال للعامة ويجوز استخدامه. يُوصى بترقية المكوّن المتأثر. تم تعيين المعرّف VDB-216273 لهذه الثغرة الأمنية.
المصادر
2استغلال إثبات المفهوم لـ CVE-2022-4611، يوضح ثغرة أمنية محددة لأغراض الاختبار الأمني والتحقق من الصحة.
- CVE-2022-4611استغلال
سكربت استغلال Python لـ CVE-2022-4611، يوفر استغلالًا مستهدفًا للثغرات لأغراض اختبار الاختراق وتقييم الأمان.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.