Chris

#2564de 53,633
96.6CVSS total
Vulnerabilidades · 15
Média
9
Alta
2
Crítica
4
PT-2022-7125
5.5
2022-12-09
Keepass · Keepass · CVE-2023-24055
**Nome do software vulnerável e versões afetadas** Versões 2.53 e anteriores do KeePass KeePass até a versão 2.53 (em uma instalação padrão) **Descrição** O problema está relacionado ao armazenamento de informações críticas de forma não criptografada. Um invasor com acesso de gravação ao arquivo de configuração XML pode obter senhas em texto simples adicionando um gatilho de exportação. A posição do fornecedor é que o banco de dados de senhas não se destina a ser seguro contra um invasor que tenha esse nível de acesso ao PC local. Pesquisadores argumentam que se trata de uma falha de segurança, já que nenhuma ação é necessária por parte do proprietário do KeePass para exportar senhas, tornando isso impossível mesmo em situações em que um invasor obtenha acesso ao dispositivo. **Recomendações** Para as versões 2.53 e anteriores do KeePass, considere desativar o recurso de gatilho de exportação para evitar exploração até que um patch esteja disponível. Para o KeePass até a versão 2.53 (em uma instalação padrão), restrinja o acesso ao arquivo de configuração XML para minimizar o risco de exploração. Como solução temporária, considere fazer o downgrade do executável para uma versão que não contenha o recurso de acionamento de exportação vulnerável, mas esteja ciente de que isso pode introduzir outros riscos de segurança. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.