Vulnerabilidad en las extensiones de navegador de Avira Password Manager (CVE-2022-28795)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/04/2022
Última modificación:
20/04/2022
Descripción
Una vulnerabilidad en las extensiones de navegador de Avira Password Manager ofrecía una posible laguna en la que, si un usuario visitaba una página diseñada por un atacante, la vulnerabilidad detectada podía hacer que la extensión de Password Manager rellenara el campo de la contraseña automáticamente. Un atacante podría entonces acceder a esta información por medio de JavaScript. El problema ha sido corregido con la versión 2.18.5 de las extensiones del navegador para Chrome, MS Edge, Opera, Firefox y Safari
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:avira:password_manager:2.18.4:*:*:*:*:safari:*:* | ||
cpe:2.3:a:avira:password_manager:2.18.4.3847:*:*:*:*:edge:*:* | ||
cpe:2.3:a:avira:password_manager:2.18.4.3847:*:*:*:*:opera:*:* | ||
cpe:2.3:a:avira:password_manager:2.18.4.3868:*:*:*:*:chrome:*:* | ||
cpe:2.3:a:avira:password_manager:2.18.4.38471:*:*:*:*:firefox:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página