Aller au contenu
Appaloosa Scout

Vulnérabilité · NVD

CVE-2022-32550

MEDIUM 4.8

EN An issue was discovered in AgileBits 1Password, involving the method various 1Password apps and integrations used to create connections to the 1Password service. In specific circumstances, this issue allowed a malicious server to convince a 1Password app or integration it is communicating with the 1Password service.

Vecteur d'attaque : Réseau Aucun privilège requis Sans interaction utilisateur
Voir le vecteur CVSS brut
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:N
EPSS 0.51% exploit très peu probable percentile 40.6%

Apps suivies liées à cette CVE

Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.

  • 1Password Android com.onepassword.android
    Affecté ≥8.0 <8.8.0-104 Corrigé 8.8.0-104 Dernière suivie 8.12.30 patchée
  • 1Password Windows winget:AgileBits.1Password
    Affecté ≥8.0 <8.7.1 Corrigé 8.7.1 Dernière suivie CLI patchée
  • 1Password iOS com.agilebits.onepassword-ios
    Affecté ≥8.0 <8.8.0-94 Corrigé 8.8.0-94 Dernière suivie 7.10.2 patchée
  • 1Password macOS com.1password.1password
    Affecté ≥8.0 <8.7.1 Corrigé 8.7.1 Dernière suivie 8.12.32 patchée
Configurations CPE vulnérables (8)
Vendor Produit Versions
1password 1password
Android
≥7.0 <7.9.3
1password 1password
macOS
≥7.0 <7.9.5
1password 1password
iOS
≥7.0 <7.9.6
1password 1password
Windows
≥7.0 <7.9.829
1password 1password
macOS
≥8.0 <8.7.1
1password 1password
Windows
≥8.0 <8.7.1
1password 1password
iOS
≥8.0 <8.8.0-94
1password 1password
Android
≥8.0 <8.8.0-104
Voir sur NVD ↗ Advisory · support.1password.com