Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la biblioteca 1password.dll de 1Password (CVE-2020-18173)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
26/07/2021
Última modificación:
04/08/2021

Descripción

Una vulnerabilidad de inyección de DLL en la biblioteca 1password.dll de 1Password versión 7.3.712, permite a atacantes ejecutar código arbitrario

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:1password:1password:7.3.712:*:*:*:*:windows:*:*


Referencias a soluciones, herramientas e información