CVE-2022-0725
keepass में एक दोष पाया गया। यह भेद्यता सिस्टम लॉग में सादे पाठ (plain text) पासवर्ड लॉग किए जाने के कारण उत्पन्न होती है और सूचना एक्सपोज़र (Information Exposure) भेद्यता की ओर ले जाती है। यह दोष किसी हमलावर को...
- प्रकाशित
- 7 मार्च 2022
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 83.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
keepass में एक दोष पाया गया। यह भेद्यता सिस्टम लॉग में सादे पाठ (plain text) पासवर्ड लॉग किए जाने के कारण उत्पन्न होती है और सूचना एक्सपोज़र (Information Exposure) भेद्यता की ओर ले जाती है। यह दोष किसी हमलावर को संवेदनशील पासवर्ड और लॉग के साथ इंटरैक्ट करने तथा उन्हें पढ़ने की अनुमति देता है।
स्रोत
1- keepass_pocPoC
KeePass [CVE-2022-0725] के लिए POC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।