目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1310

100%

CVE-2026-12068— Avira Password Manager Firefox中凭证泄露漏洞

CVSS 7.4 · High EPSS 0.04% · P12

可能的 ATT&CK 技术 1AI

T1530 · Data from Cloud Storage

影响版本矩阵 1

厂商产品版本范围状态
Gen DigitalAvira Password Manager*affected
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-12068 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Avira Password Manager credential disclosure via cross-origin autofill in Firefox
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Information disclosure vulnerability in Avira Password Manager when used with Mozilla Firefox may allow a remote attacker operating a cross-origin iframe to obtain credentials autofilled for the parent web page via incorrect autofill field selection. This issue affects Avira Password Manager when used with Mozilla Firefox on Windows, macOS, and Linux.
来源: 美国国家漏洞数据库 NVD
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:N
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
在范围间的资源转移不正确
来源: 美国国家漏洞数据库 NVD

受影响产品

厂商产品影响版本CPE订阅
Gen DigitalAvira Password Manager * -

二、漏洞 CVE-2026-12068 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-12068 的情报信息

登录查看更多情报信息。

同批安全公告 · Gen Digital · 2026-06-12 · 共 17 条

CVE-2026-66767.8 HIGHAvira 杀毒引擎在处理畸形 POSIX tar 归档时存在堆缓冲区越界写入漏洞
CVE-2025-70037.8 HIGHAvira反病毒引擎PDF扫描越界读取漏洞
CVE-2025-70027.8 HIGHAvira 杀毒引擎PDF恶意文件扫描越界读漏洞
CVE-2025-70087.8 HIGHAvast 杀毒软件扫描畸形PE文件时堆缓冲区越界读取漏洞
CVE-2025-70097.8 HIGHAvast 杀毒软件PE文件扫描时堆溢出越界读取漏洞
CVE-2025-70177.8 HIGHAvira 反病毒引擎在处理畸形Windows MSI文件时存在堆缓冲区越界读取漏洞
CVE-2025-70047.8 HIGHAvast 杀毒软件扫描畸形PE文件时堆缓冲区越界写入漏洞
CVE-2025-70117.8 HIGHAvast 杀毒软件压缩文件扫描时堆溢出漏洞
CVE-2025-90327.8 HIGHAvira杀毒引擎PE文件扫描越界读漏洞
CVE-2025-90337.8 HIGHAvira防病毒引擎扫描畸形PDF时堆缓冲区越界读取漏洞
CVE-2025-140987.8 HIGHAvira 杀毒引擎扫描畸形 MS-DOS 可执行文件时堆缓冲区越界写入漏洞
CVE-2025-70065.5 MEDIUMAvast 杀毒软件扫描畸形PE文件时释放后栈内存使用漏洞
CVE-2025-70105.5 MEDIUMAvast 杀毒软件 PDF 解析栈溢出漏洞
CVE-2025-70055.5 MEDIUMAvast 反病毒软件扫描畸形 PE 文件时无限递归漏洞
CVE-2025-70185.5 MEDIUMAvira杀毒引擎扫描畸形PE文件空指针解引用漏洞
CVE-2025-70195.5 MEDIUMAvast antivirus 扫描损坏的OOXML文件时栈溢出漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2026-12068

暂无评论


发表评论