Vulnerabilidad en Ked Password Manager (CVE-2017-8296)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-522
Credenciales insuficientemente protegidas
Fecha de publicación:
27/04/2017
Última modificación:
20/04/2025
Descripción
kedpm en las versiones desde la 0.5 hasta la 1.0 crea un archivo histórico en ~/.kedpm/history que está escrito en texto claro. Todos los comandos ejecutados en el gestor de contraseñas se escriben en este archivo. Esto puede conducir a la divulgación de la contraseña maestra si el comando "contraseña" se utiliza con un argumento. Los nombres de las entradas de contraseña creadas y consultadas también son accesibles en texto claro.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:ked_password_manager_project:ked_password_manager:0.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ked_password_manager_project:ked_password_manager:1.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://openwall.com/lists/oss-security/2017/04/26/9
- https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=860817
- https://security.gentoo.org/glsa/201708-04
- https://sourceforge.net/p/kedpm/bugs/6/
- http://openwall.com/lists/oss-security/2017/04/26/9
- https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=860817
- https://security.gentoo.org/glsa/201708-04
- https://sourceforge.net/p/kedpm/bugs/6/



