Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en N KeePassX (CVE-2015-8378)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
10/04/2017
Última modificación:
20/04/2025

Descripción

N KeePassX en versiones anteriores a 0.4.4, una copia en texto plano de datos de contraseñas se crea al cancelar una acción de exportación XML. Esto permite que los atacantes dependientes del contexto obtengan información sensible leyendo el archivo .xml.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:keepassx_project:keepassx:*:*:*:*:*:*:*:* 0.4.3 (incluyendo)