漏洞信息详情
Chetcpasswd '/etc/shadow' 安全绕过漏洞
漏洞简介
Pedro Lineu Orso chetcpasswd 2.4.1及更早版本通过处理/etc/shadow的自定义代码来验证和更新用户账户,未遵循PAM配置,远程攻击者绕过预期在PAM上采取的限制。
漏洞公告
参考网址
来源:MISC
链接:http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=394454
来源:BID
链接:https://www.securityfocus.com/bid/21102
受影响实体
- Pedro_lineu_orso Chetcpasswd:2.2.1<!--2000-1-1-->
- Pedro_lineu_orso Chetcpasswd:2.1<!--2000-1-1-->
- Pedro_lineu_orso Chetcpasswd:1.12<!--2000-1-1-->
- Pedro_lineu_orso Chetcpasswd:2.4.1<!--2000-1-1-->
- Pedro_lineu_orso Chetcpasswd:2.3.3<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...