PT-2026-84858 · Unknown · Upsignon For Windows
CVSS v3.1
6.1
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
UpSignOn for Windows versões anteriores a 7.19.0
Description
O armazenamento inseguro de credenciais permite que atacantes locais recuperem a chave de desbloqueio biométrica armazenada na API Windows PasswordVault sem disparar um prompt de autenticação. Um processo local padrão na mesma sessão do Windows pode acessar essa chave biométrica para descriptografar arquivos de cofre protegidos e exportar todo o conteúdo do gerenciador de senhas em texto simples.
Recommendations
Atualize o UpSignOn for Windows para a versão 7.19.0 ou posterior.
Correção
Insufficiently Protected Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Upsignon For Windows