
KeePass [CVE-2022-0725]의 PoC
재현 단계:
Step 1: 터미널 창에서 "journalctl -f"를 실행합니다.
Step 2: KeePass에서 비밀번호를 더블 클릭합니다.
Step 3: 클리어 타임아웃이 트리거될 때까지 기다립니다.
실제 결과:
터미널 창에 평문 비밀번호가 기록되는 것을 확인합니다.
예상 결과:
평문 비밀번호가 어디에도 기록되지 않아야 합니다.
https://bugzilla.redhat.com/show_bug.cgi?id=2052696
참고: 취약점은 KeePass에만 존재합니다. KeePassXC 및 기타 패키지에는 없습니다.