安全研究

安全漏洞
KDE Skanpage信息泄漏漏洞(CVE-2025-55174)

发布日期:2025-11-26
更新日期:2025-12-26

受影响系统:
KDE Skanpage < 25.08.0
描述:
CVE(CAN) ID: CVE-2025-55174

KDE Skanpage是一款简易扫描应用程序,针对多页扫描任务进行优化,它也可以扫描并保存单页文档和图像。
KDE Skanpage 25.08.0之前版本存在信息泄漏漏洞,该漏洞源于开发中错误地使用了QIODevice::ReadWrite模式,攻击者可利用该漏洞,保留旧文件的部分内容,导致数据污染信息残留,造成信息泄漏。

<**>

建议:
厂商补丁:

KDE
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://kde.org/zh-cn/

浏览次数:133
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障