Aller au contenu
Appaloosa Scout
Sélection de la langue
fr en

Vulnérabilité · NVD

CVE-2022-32550

CVE-2022-32550, sévérité medium (CVSS 4.8) : 3 apps suivies concernées, toutes corrigées ou à statut indéterminable en version courante.

Gravité (CVSS)
4.8

Échelle NVD

Exploitation
0.5 %

EPSS, prédiction à 30 jours

Apps suivies
3
Encore exposées
0

EN An issue was discovered in AgileBits 1Password, involving the method various 1Password apps and integrations used to create connections to the 1Password service. In specific circumstances, this issue allowed a malicious server to convince a 1Password app or integration it is communicating with the 1Password service.

Vecteur d'attaque : Réseau Aucun privilège requis Sans interaction utilisateur
Voir le vecteur CVSS brut
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:N
EPSS 0.52% exploit très peu probable percentile 43.0%

Apps suivies liées à cette CVE

Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.

  • 1Password Android com.onepassword.android
    Affecté ≥7.0 <7.9.3 Corrigé 7.9.3 Dernière suivie 8.12.36 patchée
  • 1Password iOS com.agilebits.onepassword-ios
    Affecté ≥8.0 <8.8.0-94 Corrigé 8.8.0-94 Dernière suivie 7.10.2 patchée
  • 1Password macOS com.1password.1password
    Affecté ≥7.0 <7.9.5 Corrigé 7.9.5 Dernière suivie 8.12.36 patchée

NVD référence 6 produits distincts pour cette CVE : seuls ceux suivis par Scout (apps des catalogues mobile et desktop) sont listés ci-dessus. Bibliothèques, serveurs et produits hors périmètre n'apparaissent pas. Liste complète sur NVD ↗

Configurations CPE vulnérables (8)
Vendor Produit Versions
1password 1password
Android
≥7.0 <7.9.3
1password 1password
macOS
≥7.0 <7.9.5
1password 1password
iOS
≥7.0 <7.9.6
1password 1password
Windows
≥7.0 <7.9.829
1password 1password
macOS
≥8.0 <8.7.1
1password 1password
Windows
≥8.0 <8.7.1
1password 1password
iOS
≥8.0 <8.8.0-94
1password 1password
Android
≥8.0 <8.8.0-104
Voir sur NVD ↗ Advisory · support.1password.com