Раскрытие токена хранилища через непроверенную уязвимость postMessage в N-able PassPortal допускает злоупотребление аутентификацией.
Эта проблема затрагивает расширение браузера PassPortal: до версии 3.49.6.
Показать оригинальное описание (EN)
vault token disclosure via unvalidated postMessage vulnerability in N-able PassPortal allows Authentication Abuse. This issue affects the PassPortal browser extension: before 3.49.6.
Характеристики атаки
Последствия
Строка CVSS v4.0