Ad

CVE-2026-75135

MEDIUM CVSS 4.0: 6,9 EPSS 0.07%
Обновлено 2 сентября 2026
Vault
Параметр Значение
CVSS 6,9 (MEDIUM)
Уязвимые версии до 7.19.0
Тип уязвимости CWE-316
Поставщик Vault
Публичный эксплойт Нет

UpSignOn для Windows до версии 7.19.0 содержит уязвимость, связанную с раскрытием конфиденциальных данных, которая позволяет локальным злоумышленникам восстановить главный пароль и расшифровать содержимое хранилища, прочитав сохраненный резервный ключ из памяти процесса UpSignOn.exe, даже после повторной блокировки хранилища. Злоумышленники могут извлечь резервный ключ из памяти процесса, чтобы расшифровать зашифрованную резервную копию главного пароля, хранящуюся в v6-vault1.DATA.txt, затем использовать восстановленный главный пароль для расшифровки основного хранилища и экспортировать все записи менеджера паролей в открытом виде.

Показать оригинальное описание (EN)

UpSignOn for Windows before 7.19.0 contains a sensitive data exposure vulnerability that allows local attackers to recover the master password and decrypt vault contents by reading a retained backup key from the process memory of UpSignOn.exe, even after the vault has been re-locked. Attackers can extract the backup key from process memory to decrypt the encrypted master password backup stored in v6-vault1.DATA.txt, then use the recovered master password to decrypt the main vault and export all password manager entries in cleartext.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)