CVE-2023-36266
Keeper Password Manager for Desktop संस्करण 16.10.2 (17.2 में ठीक किया गया) और KeeperFill Browser Extensions संस्करण 16.5.4 (17.2 में ठीक किया गया) में एक समस्या खोजी गई, जो स्थानीय...
- प्रकाशित
- 12 जुल॰ 2023
- अद्यतन
- 9 जून 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 जुल॰ 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 54.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Keeper Password Manager for Desktop संस्करण 16.10.2 (17.2 में ठीक किया गया) और KeeperFill Browser Extensions संस्करण 16.5.4 (17.2 में ठीक किया गया) में एक समस्या खोजी गई, जो स्थानीय हमलावरों को उपयोगकर्ता के पहले से लॉग इन होने के बाद मेमोरी में प्लेनटेक्स्ट पासवर्ड भंडारण के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देती है, और लॉगआउट के बाद भी बनी रह सकती है। नोट: विक्रेता इस पर दो कारणों से विवाद करता है: जानकारी लॉग-इन सत्र के दौरान स्वाभाविक रूप से उपलब्ध होती है जब हमलावर मेमोरी के किसी भी स्थान से पढ़ सकता है, और लॉगआउट के बाद जानकारी केवल वेब ब्राउज़र की मेमोरी-प्रबंधन सीमाओं के कारण उपलब्ध रहती है (ऐसा इसलिए नहीं क्योंकि Keeper तकनीक स्वयं जानकारी को बनाए रखती है)।
स्रोत
1H4rk3nz0 · multiple · 28 जुल॰ 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।