PT-2022-19244 · Avira · Avira Password Manager Browser Extensions

Publicado

2022-04-12

·

Atualizado

2022-04-20

·

CVE-2022-28795

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Extensões do Avira Password Manager para navegadores em versões anteriores à 2.18.5
Descrição
Uma vulnerabilidade nas extensões do Avira Password Manager para navegadores criava uma brecha potencial na qual, se um usuário visitasse uma página criada por um invasor, a vulnerabilidade identificada poderia fazer com que a extensão do Password Manager preenchesse automaticamente o campo password. Um invasor poderia então acessar essas informações por meio de JavaScript.
Recomendações
Para as versões anteriores à 2.18.5 das extensões do Avira Password Manager para navegadores, atualize para a versão 2.18.5 ou posterior para resolver o problema. Como solução temporária, considere desativar o recurso de preenchimento automático de senhas na extensão do Password Manager até que um patch esteja disponível. Restrinja o acesso a informações confidenciais para minimizar o risco de exploração.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2022-28795

Produtos afetados

Avira Password Manager Browser Extensions