5.5

CVE-2022-4610

Exploit

Click Studios Passwordstate risky encryption

A vulnerability, which was classified as problematic, has been found in Click Studios Passwordstate and Passwordstate Browser Extension Chrome. Affected by this issue is some unknown functionality. The manipulation leads to risky cryptographic algorithm. Local access is required to approach this attack. The exploit has been disclosed to the public and may be used. The identifier of this vulnerability is VDB-216272.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Clickstudios ≫ Passwordstate Version < 9.5
Clickstudios ≫ Passwordstate Version 9.5 Update build_9500 SwPlatform -
Clickstudios ≫ Passwordstate Version 9.5 Update build_9512 SwPlatform -
Clickstudios ≫ Passwordstate Version 9.5 Update build_9519 SwPlatform -
Clickstudios ≫ Passwordstate Version 9.5 Update build_9531 SwPlatform -
Clickstudios ≫ Passwordstate Version 9.5 Update build_9533 SwPlatform -
Clickstudios ≫ Passwordstate Version 9.5 Update build_9535 SwPlatform -
Clickstudios ≫ Passwordstate Version 9.5 Update build_9583 SwPlatform -
Clickstudios ≫ Passwordstate Version 9.5.8.4 SwPlatform chrome
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.24% 0.145
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 5.5 1.8 3.6
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
cna@vuldb.com 1.9 0.5 1.4
CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:U/C:L/I:N/A:N
CWE-327 Use of a Broken or Risky Cryptographic Algorithm

The product uses a broken or risky cryptographic algorithm or protocol.

https://modzero.com/modlog/archives/2022/12/19/better_make_sure_your_password_manager_is_secure/index.html
Third Party Advisory
Exploit
https://www.modzero.com/static/MZ-22-03_Passwordstate_Security_Disclosure_Report-v1.0.pdf
Third Party Advisory
Exploit
https://vuldb.com/?id.216272
Third Party Advisory