CVE-2024-33901
KeePassXC 2.7.7 में एक समस्या एक हमलावर (जिसके पास पीड़ित के विशेषाधिकार हैं) को .kdbx डेटाबेस में संग्रहीत कुछ पासवर्डों को मेमोरी डंप के माध्यम से पुनर्प्राप्त करने की अनुमति देती है। नोट: विक्रेता इस पर विवाद करता है क्योंकि...
- प्रकाशित
- 20 मई 2024
- अद्यतन
- 13 फ़र॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 51.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
KeePassXC 2.7.7 में एक समस्या एक हमलावर (जिसके पास पीड़ित के विशेषाधिकार हैं) को .kdbx डेटाबेस में संग्रहीत कुछ पासवर्डों को मेमोरी डंप के माध्यम से पुनर्प्राप्त करने की अनुमति देती है। नोट: विक्रेता इस पर विवाद करता है क्योंकि मेमोरी-प्रबंधन की बाधाएं इसे वर्तमान डिज़ाइन और अन्य यथार्थवादी डिज़ाइनों में अपरिहार्य बनाती हैं।
स्रोत
1CVE-2024-33901 कमजोरी को प्रदर्शित करने वाला छोटा प्रोग्राम, KeePassXC संस्करण 2.7.7 में
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।