CVE-2022-4611
Click Studios Passwordstate हार्ड-कोडेड क्रेडेंशियल्स
- प्रकाशित
- 19 दिस॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 67.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक भेद्यता, जिसे समस्याग्रस्त के रूप में वर्गीकृत किया गया था, Click Studios Passwordstate और Passwordstate Browser Extension Chrome में पाई गई। यह एक अज्ञात भाग को प्रभावित करती है। हेरफेर हार्ड-कोडेड क्रेडेंशियल्स की ओर ले जाती है। हमले को दूरस्थ रूप से शुरू करना संभव है। एक्सप्लॉइट को सार्वजनिक रूप से प्रकट किया जा चुका है और इसका उपयोग किया जा सकता है। प्रभावित घटक को अपग्रेड करने की अनुशंसा की जाती है। इस भेद्यता के लिए पहचानकर्ता VDB-216273 सौंपा गया था।
स्रोत
2CVE-2022-4611 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो सुरक्षा परीक्षण और सत्यापन उद्देश्यों के लिए एक विशिष्ट भेद्यता का प्रदर्शन करता है।
- CVE-2022-4611एक्सप्लॉइट
CVE-2022-4611 के लिए पायथन एक्सप्लॉइट स्क्रिप्ट, जो पेनिट्रेशन टेस्टिंग और सुरक्षा मूल्यांकन उद्देश्यों के लिए लक्षित भेद्यता शोषण प्रदान करती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।