CVE-2024-33901
Um problema no KeePassXC 2.7.7 permite que um atacante (que possua os privilégios da vítima) recupere algumas senhas armazenadas no banco de dados .kdbx por...
- Publicado
- 20 de mai. de 2024
- Atualizado
- 13 de fev. de 2025
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NBaixo · próximos 30 dias
- Percentil
- 51,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Um problema no KeePassXC 2.7.7 permite que um atacante (que possua os privilégios da vítima) recupere algumas senhas armazenadas no banco de dados .kdbx por meio de um dump de memória. NOTA: o fornecedor contesta isso porque as restrições de gerenciamento de memória tornam isso inevitável no design atual e em outros designs realistas.
Fontes
1Pequeno programa que demonstra a vulnerabilidade CVE-2024-33901 no KeePassXC versão 2.7.7
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.