PT-2021-10150 · Agilebits · 1Password

Publicado

2021-07-26

·

Atualizado

2021-08-04

·

CVE-2020-18173

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
**Nome do software vulnerável e versões afetadas:
1Password versão 7.3.712
Descrição:
Uma vulnerabilidade de injeção de DLL no arquivo 1password.dll do 1Password permite que invasores executem código arbitrário.
Recomendações:
Para a versão 7.3.712, considere atualizar para uma versão mais recente a fim de mitigar o risco de exploração. Como solução temporária, considere restringir o acesso ao arquivo 1password.dll para minimizar o risco de exploração.

Exploit

Correção

Uncontrolled Search Path Element

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-18173

Produtos afetados

1Password