Η ευπάθεια που επέτρεπε επιθέσεις man-in-the-middle στον δημοφιλή password manager KeePass φέρεται να έχει καθοριστεί στη νέα ενημερωμένη έκδοση KeePass 2.34.
Ο εισβολέας μπορούσε να αξιοποιήσει με επιτυχία την τεχνική που χρησιμοποιούσαν οι παλαιότερες εκδόσεις του KeePass στον έλεγχο για νέες ενημερώσεις. Η εφαρμογή δεν επαλήθευε τις πληροφορίες που ερχόταν από το διακομιστή του KeePass ούτε χρησιμοποιούσε κάποιο ασφαλές πρωτόκολλο μεταφοράς για τη διαβίβασή της ενημέρωσης στο σύστημα του χρήστη.




