
إثبات المفهوم لـ KeePass [CVE-2022-0725]
خطوات إعادة الإنتاج:
الخطوة 1: قم بتشغيل "journalctl -f" في نافذة طرفية.
الخطوة 2: انقر نقرًا مزدوجًا على كلمة مرور في KeePass.
الخطوة 3: انتظر حتى يتم تشغيل المهلة الزمنية للمسح.
النتائج الفعلية:
سيتم تسجيل كلمة مرورك النصية العادية في نافذة الطرفية
النتائج المتوقعة:
لا ينبغي أبدًا رؤية كلمة مرورك النصية العادية مسجلة في أي مكان
https://bugzilla.redhat.com/show_bug.cgi?id=2052696
ملاحظة: الثغرة موجودة فقط في KeePass. وليست في KeePassXC والحزم الأخرى.