目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2023-32784— KeePass 安全漏洞

EPSS 75.50% · P99
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2023-32784の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
In KeePass 2.x before 2.54, it is possible to recover the cleartext master password from a memory dump, even when a workspace is locked or no longer running. The memory dump can be a KeePass process dump, swap file (pagefile.sys), hibernation file (hiberfil.sys), or RAM dump of the entire system. The first character cannot be recovered. In 2.54, there is different API usage and/or random string insertion for mitigation.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
KeePass 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
KeePass是一款开源的密码管理器。 KeePass 2.54之前的2.x版本存在安全漏洞,该漏洞源于即使工作区被锁定或不再运行,也可以从内存转储中恢复明文主密码。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

Shenlong 10 Questions — AI 深度分析

十问解析:根本原因、利用方式、修复建议、紧迫性。摘要免费,完整版需登录。

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2023-32784の公開POC

#POC説明ソースリンクShenlongリンク
1Original PoC for CVE-2023-32784https://github.com/vdohney/keepass-password-dumperPOC詳細
2KeePass Master Password Extraction PoC for Linuxhttps://github.com/CTM1/CVE-2023-32784-keepass-linuxPOC詳細
3This script complements the results obtained through the keepass-password-dumper tool when exploiting the CVE-2023-32784 vulnerability affecting KeePass.https://github.com/und3sc0n0c1d0/BruteForce-to-KeePassPOC詳細
4KeePass 2.X dumper (CVE-2023-32784)https://github.com/z-jxy/keepass_dumpPOC詳細
5A CVE-2023-32784 proof-of-concept implementation in Rusthttps://github.com/LeDocteurDesBits/cve-2023-32784POC詳細
6Re-write of original KeePass 2.X Master Password Dumper (CVE-2023-32784) POC in python.https://github.com/hau-zy/KeePass-dump-pyPOC詳細
7Retrieve the master password of a keepass database <= 2.53.1https://github.com/dawnl3ss/CVE-2023-32784POC詳細
8Nonehttps://github.com/ValentinPundikov/poc-CVE-2023-32784POC詳細
9Nonehttps://github.com/mister-turtle/cve-2023-32784POC詳細
10year 2 semester 1 Systems and Network Programming Assignmenthttps://github.com/Cmadhushanka/CVE-2023-32784-ExploitationPOC詳細
11Nonehttps://github.com/le01s/poc-CVE-2023-32784POC詳細
12A Python console program that exploits the security vulnerability CVE-2023-32784 in the password manager KeePass. This exploit reconstructs the master password in plain text based on memory dumps (.DMP).https://github.com/SarahZimmermann-Schmutzler/exploit_keepassPOC詳細
13Nonehttps://github.com/dev0558/CVE-2023-32784-EXPLOIT-REPORTPOC詳細
14After using the KeePass password dumper maybe some character parsed as ● is incorrect and you want to know the real characterhttps://github.com/G4sp4rCS/CVE-2023-32784-password-combinator-fixerPOC詳細
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2023-32784のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2023-05-15 · 54 CVEs total

CVE-2023-2124Linux kernel 缓冲区错误漏洞
CVE-2023-1729Libraw 缓冲区错误漏洞
CVE-2023-21104Google Android 安全漏洞
CVE-2023-20930Google Android 资源管理错误漏洞
CVE-2023-21102Google Android 安全漏洞
CVE-2023-21103Google Android 安全漏洞
CVE-2023-20914Google Android 安全漏洞
CVE-2023-21116Google Android 安全漏洞
CVE-2023-21117Google Android 安全漏洞
CVE-2023-21118Google Android 缓冲区错误漏洞
CVE-2023-21112Google Android 缓冲区错误漏洞
CVE-2023-2700Red Hat libvirt 安全漏洞
CVE-2023-30245Judging Management System SQL注入漏洞
CVE-2023-29861Teledyne FLIR FLIR-DVTEL camera 安全漏洞
CVE-2023-31607Virtuoso Open-Source Edition SQL注入漏洞
CVE-2023-31608Virtuoso Open-Source Edition SQL注入漏洞
CVE-2023-31609Virtuoso Open-Source Edition SQL注入漏洞
CVE-2023-31610Virtuoso Open-Source Edition SQL注入漏洞
CVE-2023-31611Virtuoso Open-Source Edition SQL注入漏洞
CVE-2023-31612Virtuoso Open-Source Edition SQL注入漏洞

Showing 20 of 54 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2023-32784へのコメント

まだコメントはありません


コメントを残す