V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2023-32784
DEB
ВысокийПодтвержденаЭксплойт есть

В KeePass 2.x до версии 2.54 можно восстановить мастер-пароль в виде открытого текста из дампа памяти, даже когда рабочая область заблокиро…

CVSS
7.5
Высокий
EPSS
0.05
p90
Опубликовано
2023-01-01
Обновлено
2023-01-01
Описание

В KeePass 2.x до версии 2.54 можно восстановить мастер-пароль в виде открытого текста из дампа памяти, даже когда рабочая область заблокирована или больше не запущена. Дамп памяти может быть дампом процесса KeePass, файлом подкачки (pagefile.sys), файлом гибернации (hiberfil.sys) или дампом оперативной памяти всей системы. Первый символ не может быть восстановлен. В версии 2.54 для смягчения последствий используется другое использование API и/или вставка случайной строки.

Теги · CWE
Без аутентификации
CWE-319
CAPEC-65
CAPEC-102
CAPEC-117
CAPEC-383
CAPEC-477
Затронутые продукты
Keepass 2.00–2.54
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Хронология
2023-01-01
Опубликована
2023-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.047 · p90
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
└ через CAPEC-65 · CWE-319
Проверки Сканер-ВС
CVE-2023-32784
github-poc · https://github.com/areebashoaib42/KeePass-CVE-2023-32784-Exploitation-and-Defense
Enterprise
Затронутые продукты
ПродуктВендорСтатус
keepass2Отслеживается
keepass2Отслеживается
keepass2Отслеживается
keepass2Отслеживается
keepass2Отслеживается
keepass2Отслеживается
keepass2Отслеживается
keepass2Отслеживается
keepass2Отслеживается
keepass2Отслеживается
keepass*Отслеживается
Источники данных
DEB
CVE
UBU
Связанные уязвимости