
KeePass [CVE-2022-0725] के लिए POC
पुनरुत्पादन के चरण:
चरण 1: टर्मिनल विंडो में "journalctl -f" चलाएँ।
चरण 2: KeePass में किसी पासवर्ड पर डबल-क्लिक करें।
चरण 3: क्लियर टाइमआउट ट्रिगर होने की प्रतीक्षा करें।
वास्तविक परिणाम:
टर्मिनल विंडो में अपना सादा टेक्स्ट पासवर्ड लॉग देखें
अपेक्षित परिणाम:
अपना सादा टेक्स्ट पासवर्ड कहीं भी लॉग न देखें
https://bugzilla.redhat.com/show_bug.cgi?id=2052696
नोट: भेद्यता केवल KeePass में मौजूद है। KeePassXC और अन्य पैकेजों में नहीं।