CVE-2023-36266
Un problème a été découvert dans Keeper Password Manager pour ordinateur de bureau version 16.10.2 (corrigé dans la 17.2), et dans les extensions de...
- Publié
- 12 juil. 2023
- Mise à jour
- 9 juin 2025
- Attribution de CNA
- mitre
- Preuve observée
- 28 juil. 2023
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NFaible · 30 prochains jours
- Percentile
- 54,0 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Un problème a été découvert dans Keeper Password Manager pour ordinateur de bureau version 16.10.2 (corrigé dans la 17.2), et dans les extensions de navigateur KeeperFill version 16.5.4 (corrigées dans la 17.2), permettant à des attaquants locaux d’obtenir des informations sensibles via le stockage de mots de passe en clair en mémoire après que l’utilisateur est déjà connecté, et pouvant persister après la déconnexion. NOTE : le fournisseur conteste ce problème pour deux raisons : les informations sont intrinsèquement disponibles pendant une session connectée lorsque l’attaquant peut lire des emplacements mémoire arbitraires, et les informations ne restent disponibles après la déconnexion qu’en raison des limitations de gestion de la mémoire des navigateurs web (et non parce que la technologie Keeper elle-même conserve les informations).
Sources
1H4rk3nz0 · multiple · 28 juil. 2023
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.