CVE-2023-24055
KeePass até 2.53 (em uma instalação padrão) permite que um atacante, que tenha acesso de escrita ao arquivo de configuração XML, obtenha as senhas em texto...
- Publicado
- 22 de jan. de 2023
- Atualizado
- 2 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:NBaixo · próximos 30 dias
- Percentil
- 89,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
KeePass até 2.53 (em uma instalação padrão) permite que um atacante, que tenha acesso de escrita ao arquivo de configuração XML, obtenha as senhas em texto claro adicionando um gatilho de exportação. NOTA: a posição do fornecedor é que o banco de dados de senhas não se destina a ser seguro contra um atacante que tenha esse nível de acesso ao PC local.
Fontes
6CVE-2023-24055 Prova de Conceito (KeePass 2.5x)
- CVE-2023-24055Exploit
POC e Scanner para CVE-2023-24055
Exploit de prova de conceito em PowerShell para CVE-2023-24055 que extrai senhas em texto claro do KeePass ao abusar da funcionalidade de gatilho e despejar credenciais em um arquivo XML.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.