{
  "document" : {
    "aggregate_severity" : {
      "text" : "mittel"
    },
    "category" : "csaf_base",
    "csaf_version" : "2.0",
    "distribution" : {
      "tlp" : {
        "label" : "WHITE",
        "url" : "https://www.first.org/tlp/"
      }
    },
    "lang" : "de-DE",
    "notes" : [ {
      "category" : "legal_disclaimer",
      "text" : "Das BSI ist als Anbieter für die eigenen, zur Nutzung bereitgestellten Inhalte nach den allgemeinen Gesetzen verantwortlich. Nutzerinnen und Nutzer sind jedoch dafür verantwortlich, die Verwendung und/oder die Umsetzung der mit den Inhalten bereitgestellten Informationen sorgfältig im Einzelfall zu prüfen."
    }, {
      "category" : "description",
      "text" : "KeePass XC ist ein Open Source Passwortmanager für verschiedene Betriebssysteme.",
      "title" : "Produktbeschreibung"
    }, {
      "category" : "summary",
      "text" : "Ein lokaler Angreifer kann eine Schwachstelle in KeePassXC ausnutzen, um Daten zu manipulieren.",
      "title" : "Angriff"
    }, {
      "category" : "general",
      "text" : "- UNIX\n- Linux\n- MacOS X\n- Windows",
      "title" : "Betroffene Betriebssysteme"
    } ],
    "publisher" : {
      "category" : "other",
      "contact_details" : "csaf-provider@cert-bund.de",
      "name" : "Bundesamt für Sicherheit in der Informationstechnik",
      "namespace" : "https://www.bsi.bund.de"
    },
    "references" : [ {
      "category" : "self",
      "summary" : "WID-SEC-W-2023-1505 - CSAF Version",
      "url" : "https://wid.cert-bund.de/.well-known/csaf/white/2023/wid-sec-w-2023-1505.json"
    }, {
      "category" : "self",
      "summary" : "WID-SEC-2023-1505 - Portal Version",
      "url" : "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-1505"
    }, {
      "category" : "external",
      "summary" : "KeePassXC Blog vom 2023-06-20",
      "url" : "https://keepassxc.org/blog/2023-06-20-cve-202335866/"
    }, {
      "category" : "external",
      "summary" : "NIST Database vom 2023-06-18",
      "url" : "https://nvd.nist.gov/vuln/detail/CVE-2023-35866"
    } ],
    "source_lang" : "en-US",
    "title" : "KeePassXC: Schwachstelle ermöglicht Manipulation von Daten",
    "tracking" : {
      "current_release_date" : "2023-06-21T22:00:00.000+00:00",
      "generator" : {
        "date" : "2024-08-15T17:52:45.517+00:00",
        "engine" : {
          "name" : "BSI-WID",
          "version" : "1.3.5"
        }
      },
      "id" : "WID-SEC-W-2023-1505",
      "initial_release_date" : "2023-06-18T22:00:00.000+00:00",
      "revision_history" : [ {
        "date" : "2023-06-18T22:00:00.000+00:00",
        "number" : "1",
        "summary" : "Initiale Fassung"
      }, {
        "date" : "2023-06-19T22:00:00.000+00:00",
        "number" : "2",
        "summary" : "Produkt angepast"
      }, {
        "date" : "2023-06-20T22:00:00.000+00:00",
        "number" : "3",
        "summary" : "Informationen von KeePassXC aufgenommen"
      }, {
        "date" : "2023-06-21T22:00:00.000+00:00",
        "number" : "4",
        "summary" : "Korrektur"
      } ],
      "status" : "final",
      "version" : "4"
    }
  },
  "product_tree" : {
    "branches" : [ {
      "branches" : [ {
        "category" : "product_name",
        "name" : "Open Source KeePassXC <= 2.7.5",
        "product" : {
          "name" : "Open Source KeePassXC <= 2.7.5",
          "product_id" : "T028217",
          "product_identification_helper" : {
            "cpe" : "cpe:/a:open_source:keepassxc:2.7.5"
          }
        }
      } ],
      "category" : "vendor",
      "name" : "Open Source"
    } ]
  },
  "vulnerabilities" : [ {
    "cve" : "CVE-2023-35866",
    "notes" : [ {
      "category" : "description",
      "text" : "Es existiert eine Schwachstelle in KeePassXC. Es ist möglich Sicherheitsrelevante Änderungen an der Datenbank innerhalb einer authentisierter Session durchzuführen, ohne sich erneut für diese Änderungen zu authentisieren. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um Dateien zu manipulieren."
    } ],
    "product_status" : {
      "last_affected" : [ "T028217" ]
    },
    "release_date" : "2023-06-18T22:00:00.000+00:00",
    "title" : "CVE-2023-35866"
  } ]
}