CH azonosító
CH-13287Angol cím
KeePass 2 vulnerabilityFelfedezés dátuma
2016.05.31.Súlyosság
KözepesÖsszefoglaló
A KeePass közepes kockázati besorolású sérülékenysége vált ismerté, melyet kihasználva egy közbeékelődött támadó bizalmas információkhoz juthat hozzá. A sérülékenység a gyártó szerint nem kerül javításra.
Leírás
A sérülékenységet az okozza, hogy a program titkosítatlan HTTP kapcsolaton keresztül kapcsolódik a frissítő szerverhez. A hibát kihasználva egy közbeékelődött támadó átirányíthatja a felhasználót egy fertőzött oldalra melyről egy rosszindulatú alkalmazást tölthet le.
Megoldás
IsmeretlenMegoldás
- A legújabb frissítéseket mindig a gyártó honlapjáról közvetlenül töltse le.
- Kapcsolja ki az automatikus frissítést.
Támadás típusa
Information disclosure (Információ/adat szivárgás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: bogner.sh
CVE-2016-5119 - NVD CVE-2016-5119