CVE-2023-32784

Alapadatok

Súlyosság: Magas

CVSS vektor: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

CVSS base score: 7.5

Kihasználhatóság:

  • Hálózatról kihasználható
  • Alacsony komplexitás
  • Nem szükséges jogosultság
  • Nem szükséges felhasználói interakció

Publikálás dátuma: 2023.05.15.

Leírás

A memóriából kiolvasható a jelszószéf mesterjelszava, amely a teljes jelszóadatbázis kompromittálódásához vezethet.

Leírás forrása: -

Hivatkozások

https://github.com/keepassxreboot/keepassxc/discussions/9433
https://github.com/vdohney/keepass-password-dumper
https://sourceforge.net/p/keepass/discussion/329220/thread/f3438e6283/