漏洞信息详情
Click StudiOS Passwordstate 代码问题漏洞
- CNNVD编号:CNNVD-202203-1900
- 危害等级: 中危
- CVE编号: CVE-2022-25570
- 漏洞类型: 代码问题
- 发布时间: 2022-03-21
- 威胁类型: 远程
- 更新时间: 2022-04-22
- 厂 商:
- 漏洞来源:
漏洞简介
Click StudiOS Passwordstate(passwordstate)是澳大利亚Click StudiOS团队的一款密码管理软件。该软件为用户提供了密码保存功能,用户可以在软件中记录自己的各种账号和密码,软件还会保证账号密码的安全。该软件为用户提供了密码保存功能,用户可以在软件中记录自己的各种账号和密码,软件还会保证账号密码的安全。
Click StudiOS Passwordstate存在代码问题漏洞,该漏洞源于有权访问密码列表的用户可以在没有权限的情况下访问其他密码列表。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://clickstudiOS.com.au/
参考网址
来源:MISC
链接:https://sysadms.de/2022/03/cve-2022-25570-standard-berechtigungsmodell-im-passwortmanager-passwordstate-ermoeglicht-rechteausweitung/
来源:MISC
链接:https://www.clickstudiOS.com.au/passwordstate-changelog.aspx
来源:MISC
链接:http://passwordstate.com
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-25570/
受影响实体
暂无
补丁
暂无
![weinxin](http://zone.ci/zone_ci_images/zone.ci.png)
评论