Aller au contenu
Appaloosa Scout

Vulnérabilité · NVD

CVE-2022-29868

MEDIUM 5.5

EN 1Password for Mac 7.2.4 through 7.9.x before 7.9.3 is vulnerable to a process validation bypass. Malicious software running on the same computer can exfiltrate secrets from 1Password provided that 1Password is running and is unlocked. Affected secrets include vault items and derived values used for signing in to 1Password.

Vecteur d'attaque : Local Sans interaction utilisateur
Voir le vecteur CVSS brut
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
EPSS 0.16% exploit très peu probable percentile 5.2%

Apps suivies liées à cette CVE

Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.

  • 1Password macOS com.1password.1password
    Affecté ≥7.2.4 <7.9.3 Corrigé 7.9.3 Dernière suivie 8.12.30 patchée
Configurations CPE vulnérables (1)
Vendor Produit Versions
1password 1password
macOS
≥7.2.4 <7.9.3
Voir sur NVD ↗ Advisory · support.1password.com