CVE-2023-36266
Ein Problem wurde in Keeper Password Manager for Desktop Version 16.10.2 (behoben in 17.2) und den KeeperFill Browser-Erweiterungen Version 16.5.4 (behoben...
- Veröffentlicht
- 12.07.2023
- Aktualisiert
- 09.06.2025
- CNA zuweisen
- mitre
- Beweise beobachtet
- 28.07.2023
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NNiedrig · nächste 30 Tage
- Perzentil
- 54,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Ein Problem wurde in Keeper Password Manager for Desktop Version 16.10.2 (behoben in 17.2) und den KeeperFill Browser-Erweiterungen Version 16.5.4 (behoben in 17.2) entdeckt, das es lokalen Angreifern ermöglicht, an vertrauliche Informationen zu gelangen, indem Passwörter nach der Anmeldung des Benutzers im Klartext im Speicher abgelegt werden und nach der Abmeldung fortbestehen können. HINWEIS: Der Anbieter bestreitet dies aus zwei Gründen: Die Informationen sind während einer angemeldeten Sitzung inhärent verfügbar, wenn der Angreifer aus beliebigen Speicherorten lesen kann, und die Informationen bleiben nach der Abmeldung nur aufgrund der Speicherverwaltungsbeschränkungen von Webbrowsern verfügbar (nicht weil die Keeper-Technologie selbst die Informationen aufbewahrt).
Quellen
1H4rk3nz0 · multiple · 28.07.2023
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.