UpSignOn для Windows до версии 7.19.0 содержит уязвимость, связанную с раскрытием конфиденциальных данных, которая позволяет локальным злоумышленникам восстанавливать данные хранилища в открытом виде из памяти процесса даже после блокировки приложения. Злоумышленники могут использовать разрешение PROCESS_VM_READ для чтения пространства памяти UpSignOn.exe и извлечения конфиденциальных полей, включая имена записей, URL-адреса, имена пользователей, пароли, секреты TOTP и примечания.
Показать оригинальное описание (EN)
UpSignOn for Windows before 7.19.0 contains a sensitive data exposure vulnerability that allows local attackers to recover cleartext vault data from process memory even after the application has been locked. Attackers can use the PROCESS_VM_READ permission to read the memory space of UpSignOn.exe and extract sensitive fields including entry names, URLs, usernames, passwords, TOTP secrets, and notes.
Характеристики атаки
Последствия
Строка CVSS v4.0