
PoC für KeePass [CVE-2022-0725]
Schritte zum Reproduzieren:
Schritt 1: Führen Sie "journalctl -f" in einem Terminalfenster aus.
Schritt 2: Doppelklicken Sie auf ein Passwort in KeePass.
Schritt 3: Warten Sie, bis der Clear-Timeout ausgelöst wird.
Tatsächliche Ergebnisse:
Sehen Sie Ihr Klartext-Passwort im Terminalfenster protokolliert
Erwartete Ergebnisse:
Nie Ihr Klartext-Passwort irgendwo protokolliert sehen
https://bugzilla.redhat.com/show_bug.cgi?id=2052696
HINWEIS: Die Schwachstelle ist nur in KeePass vorhanden. Nicht in KeePassXC und anderen Paketen.