Ad

CVE-2026-75137

MEDIUM CVSS 4.0: 6,9 EPSS 0.07%
Обновлено 3 сентября 2026
Vault
Параметр Значение
CVSS 6,9 (MEDIUM)
Уязвимые версии до 7.19.0
Тип уязвимости CWE-316
Поставщик Vault
Публичный эксплойт Нет

UpSignOn для Windows до версии 7.19.0 содержит уязвимость, связанную с раскрытием конфиденциальных данных, которая позволяет локальным злоумышленникам восстанавливать данные хранилища в открытом виде из памяти процесса даже после блокировки приложения. Злоумышленники могут использовать разрешение PROCESS_VM_READ для чтения пространства памяти UpSignOn.exe и извлечения конфиденциальных полей, включая имена записей, URL-адреса, имена пользователей, пароли, секреты TOTP и примечания.

Показать оригинальное описание (EN)

UpSignOn for Windows before 7.19.0 contains a sensitive data exposure vulnerability that allows local attackers to recover cleartext vault data from process memory even after the application has been locked. Attackers can use the PROCESS_VM_READ permission to read the memory space of UpSignOn.exe and extract sensitive fields including entry names, URLs, usernames, passwords, TOTP secrets, and notes.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты

septeo it solutions:upsignon