KeePass 2 sérülékenysége

CH azonosító

CH-13287

Angol cím

KeePass 2 vulnerability

Felfedezés dátuma

2016.05.31.

Súlyosság

Közepes

Érintett rendszerek

KeePass
Password Safe

Érintett verziók

Keepass 2.33 és előtti.

Összefoglaló

A KeePass közepes kockázati besorolású sérülékenysége vált ismerté, melyet kihasználva egy közbeékelődött támadó bizalmas információkhoz juthat hozzá. A sérülékenység a gyártó szerint nem kerül javításra.

Leírás

A sérülékenységet az okozza, hogy a program titkosítatlan HTTP kapcsolaton keresztül kapcsolódik a frissítő szerverhez. A hibát kihasználva egy közbeékelődött támadó átirányíthatja a felhasználót egy fertőzött oldalra melyről egy rosszindulatú alkalmazást tölthet le.

Megoldás

Ismeretlen

Megoldás

  • A legújabb frissítéseket mindig a gyártó honlapjáról közvetlenül töltse le.
  • Kapcsolja ki az automatikus frissítést.

Hivatkozások

Egyéb referencia: bogner.sh
CVE-2016-5119 - NVD CVE-2016-5119


Legfrissebb sérülékenységek
CVE-2025-40602 – SonicWall SMA1000 Missing Authorization sérülékenysége
CVE-2025-59374 – ASUS Live Update Embedded Malicious Code sérülékenysége
CVE-2025-20393 – Cisco Multiple Products Improper Input Validation sérülékenysége
CVE-2025-58360 – OSGeo GeoServer Improper Restriction of XML External Entity Reference sérülékenysége
CVE-2018-4063 – Sierra Wireless AirLink ALEOS Unrestricted Upload of File with Dangerous Type sérülékenysége
CVE-2025-14174 – Google Chromium Out of Bounds Memory Access sérülékenysége
CVE-2025-14611 – Gladinet CentreStack and Triofox Hard Coded Cryptographic sérülékenysége
CVE-2025-43529 – Apple Multiple Products Use-After-Free WebKit sérülékenysége
CVE-2025-21621 – GeoServer Reflected Cross-Site Scripting (XSS) sérülékenység
CVE-2025-64471 – Fortinet FortiWeb sérülékenysége
Tovább a sérülékenységekhez »