
PoC pour KeePass [CVE-2022-0725]
Étapes pour reproduire :
Étape 1 : Exécutez "journalctl -f" dans une fenêtre de terminal.
Étape 2 : Double-cliquez sur un mot de passe dans KeePass.
Étape 3 : Attendez que le délai d'effacement se déclenche.
Résultats réels :
Voyez votre mot de passe en texte clair enregistré dans la fenêtre du terminal
Résultats attendus :
Ne jamais voir votre mot de passe en texte clair journalisé nulle part
https://bugzilla.redhat.com/show_bug.cgi?id=2052696
REMARQUE : La vulnérabilité n'est présente que dans KeePass. Pas dans KeePassXC et autres packages.