
PoC per KeePass [CVE-2022-0725]
Passaggi per riprodurre:
Step 1: Esegui "journalctl -f" in una finestra di terminale.
Step 2: Fai doppio clic su una password in KeePass.
Step 3: Attendi che il timeout di cancellazione si attivi.
Risultati effettivi:
Vedere la tua password in chiaro registrata nella finestra del terminale
Risultati attesi:
Non vedere mai la tua password in chiaro registrata da nessuna parte
https://bugzilla.redhat.com/show_bug.cgi?id=2052696
NOTA: Vulnerabilità presente solo in KeePass. Non in KeePassXC e altri pacchetti.