CVE-2021-41795
 
Severity Score
Exploit Likelihood
Affected Versions
Public Exploits
0Exploited in Wild
-Decision
Descriptions
The Safari app extension bundled with 1Password for Mac 7.7.0 through 7.8.x before 7.8.7 is vulnerable to authorization bypass. By targeting a vulnerable component of this extension, a malicious web page could read a subset of 1Password vault items that would normally be fillable by the user on that web page. These items are usernames and passwords for vault items associated with its domain, usernames and passwords without a domain association, credit cards, and contact items. (1Password must be unlocked for these items to be accessible, but no further user interaction is required.)
La extensión de la aplicación Safari incluida en 1Password para Mac versiones 7.7.0 hasta 7.8.x anteriores a 7.8.7, es vulnerable a una omisión de autorización. Al dirigirse a un componente vulnerable de esta extensión, una página web maliciosa podría leer un subconjunto de elementos del almacén de 1Password que normalmente podría rellenar el usuario en esa página web. Estos elementos son los nombres de usuario y las contraseñas de los elementos del almacén asociados a su dominio, los nombres de usuario y las contraseñas sin asociación de dominio, las tarjetas de crédito y los elementos de contacto. (1Password debe estar desbloqueado para que estos elementos sean accesibles, pero no es requerida ninguna otra interacción del usuario)
CVSS Scores
SSVC
- Decision:-
Timeline
- 2021-09-29 CVE Reserved
- 2021-09-29 CVE Published
- 2024-06-14 EPSS Updated
- 2024-08-04 CVE Updated
- ---------- Exploited in Wild
- ---------- KEV Due Date
- ---------- First Exploit
CWE
CAPEC
References (1)
URL | Tag | Source |
---|
URL | Date | SRC |
---|
URL | Date | SRC |
---|
URL | Date | SRC |
---|---|---|
https://support.1password.com/kb/202109 | 2022-07-12 |
Affected Vendors, Products, and Versions
Vendor | Product | Version | Other | Status | ||||||
---|---|---|---|---|---|---|---|---|---|---|
Vendor | Product | Version | Other | Status | <-- --> | Vendor | Product | Version | Other | Status |
1password Search vendor "1password" | 1password Search vendor "1password" for product "1password" | >= 7.7.0 < 7.8.7 Search vendor "1password" for product "1password" and version " >= 7.7.0 < 7.8.7" | macos |
Affected
|