Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las extensiones de navegador de Avira Password Manager (CVE-2022-28795)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/04/2022
Última modificación:
20/04/2022

Descripción

Una vulnerabilidad en las extensiones de navegador de Avira Password Manager ofrecía una posible laguna en la que, si un usuario visitaba una página diseñada por un atacante, la vulnerabilidad detectada podía hacer que la extensión de Password Manager rellenara el campo de la contraseña automáticamente. Un atacante podría entonces acceder a esta información por medio de JavaScript. El problema ha sido corregido con la versión 2.18.5 de las extensiones del navegador para Chrome, MS Edge, Opera, Firefox y Safari

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:avira:password_manager:2.18.4:*:*:*:*:safari:*:*
cpe:2.3:a:avira:password_manager:2.18.4.3847:*:*:*:*:edge:*:*
cpe:2.3:a:avira:password_manager:2.18.4.3847:*:*:*:*:opera:*:*
cpe:2.3:a:avira:password_manager:2.18.4.3868:*:*:*:*:chrome:*:*
cpe:2.3:a:avira:password_manager:2.18.4.38471:*:*:*:*:firefox:*:*


Referencias a soluciones, herramientas e información