PT-2021-13469 · Nvidia · Nvidia Geforce Experience
Publicado
2021-06-25
·
Atualizado
2022-07-12
·
CVE-2021-1073
CVSS v3.1
8.3
Alta
| Vetor | AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do NVIDIA GeForce Experience anteriores à 3.23
Descrição
O problema ocorre quando um usuário tenta fazer login no NVIDIA GeForce Experience por meio de um navegador enquanto tem outras páginas da web abertas no mesmo navegador. Essa situação permite que uma página da web maliciosa acesse o token da sessão de login do usuário, comprometendo potencialmente a conta do usuário e levando ao acesso não autorizado, alteração ou perda dos dados do usuário. A vulnerabilidade pode ser explorada se um usuário clicar em um link formatado de forma maliciosa que abre a página de login do GeForce Experience em uma nova aba do navegador e, em seguida, inserir suas informações de login.
Recomendações
Para versões do NVIDIA GeForce Experience anteriores à 3.23, atualize para a versão 3.23 ou posterior para resolver o problema. Como solução temporária, considere evitar o uso do navegador para fazer login no GeForce Experience e, em vez disso, use o aplicativo diretamente, até que a atualização seja aplicada. Além disso, os usuários devem ter cuidado ao clicar em links de fontes desconhecidas e evitar inserir informações de login quando solicitadas por páginas da web desconhecidas.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Nvidia Geforce Experience