Aller au contenu
Appaloosa Scout
Sélection de la langue
fr en

Vulnérabilité · NVD

CVE-2022-29868

CVE-2022-29868, sévérité medium (CVSS 5.5) : 1 app suivie concernée, toutes corrigées ou à statut indéterminable en version courante.

Gravité (CVSS)
5.5

Échelle NVD

Exploitation
0.2 %

EPSS, prédiction à 30 jours

Apps suivies
1
Encore exposées
0

EN 1Password for Mac 7.2.4 through 7.9.x before 7.9.3 is vulnerable to a process validation bypass. Malicious software running on the same computer can exfiltrate secrets from 1Password provided that 1Password is running and is unlocked. Affected secrets include vault items and derived values used for signing in to 1Password.

Vecteur d'attaque : Local Sans interaction utilisateur
Voir le vecteur CVSS brut
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
EPSS 0.16% exploit très peu probable percentile 5.5%

Apps suivies liées à cette CVE

Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.

  • 1Password macOS com.1password.1password
    Affecté ≥7.2.4 <7.9.3 Corrigé 7.9.3 Dernière suivie 8.12.36 patchée
Configurations CPE vulnérables (1)
Vendor Produit Versions
1password 1password
macOS
≥7.2.4 <7.9.3
Voir sur NVD ↗ Advisory · support.1password.com