CVE-2023-36266
È stato scoperto un problema in Keeper Password Manager for Desktop versione 16.10.2 (corretto nella 17.2) e nelle estensioni per browser KeeperFill...
- Pubblicato
- 12 lug 2023
- Aggiornato
- 9 giu 2025
- Assegnazione CNA
- mitre
- Evidenza osservata
- 28 lug 2023
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NBasso · prossimi 30 giorni
- Percentile
- 54,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
È stato scoperto un problema in Keeper Password Manager for Desktop versione 16.10.2 (corretto nella 17.2) e nelle estensioni per browser KeeperFill versione 16.5.4 (corretto nella 17.2), che consente ad attaccanti locali di ottenere informazioni sensibili tramite l'archiviazione della password in chiaro in memoria dopo che l'utente ha già effettuato l'accesso, e che può persistere dopo la disconnessione. NOTA: il fornitore contesta quanto sopra per due motivi: le informazioni sono intrinsecamente disponibili durante una sessione autenticata quando l'attaccante può leggere da posizioni di memoria arbitrarie, e le informazioni rimangono disponibili dopo la disconnessione solo a causa delle limitazioni di gestione della memoria dei browser web (non perché la tecnologia stessa di Keeper conserva le informazioni).
Fonti
1H4rk3nz0 · multiple · 28 lug 2023
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.