Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2001-1147

Опубликовано: 08 окт. 2001
Источник: nvd
CVSS2: 7.2
EPSS Низкий

Описание

The PAM implementation in /bin/login of the util-linux package before 2.11 causes a password entry to be rewritten across multiple PAM calls, which could provide the credentials of one user to a different user, when used in certain PAM modules such as pam_limits.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:andries_brouwer:util-linux:2.10s:*:*:*:*:*:*:*
cpe:2.3:a:andries_brouwer:util-linux:2.11f:*:*:*:*:*:*:*
cpe:2.3:a:andries_brouwer:util-linux:2.11h:*:*:*:*:*:*:*
cpe:2.3:a:andries_brouwer:util-linux:2.11i:*:*:*:*:*:*:*
cpe:2.3:a:andries_brouwer:util-linux:2.11k:*:*:*:*:*:*:*

EPSS

Процентиль: 23%
0.00075
Низкий

7.2 High

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

redhat
около 24 лет назад

The PAM implementation in /bin/login of the util-linux package before 2.11 causes a password entry to be rewritten across multiple PAM calls, which could provide the credentials of one user to a different user, when used in certain PAM modules such as pam_limits.

github
больше 3 лет назад

The PAM implementation in /bin/login of the util-linux package before 2.11 causes a password entry to be rewritten across multiple PAM calls, which could provide the credentials of one user to a different user, when used in certain PAM modules such as pam_limits.

fstec
около 24 лет назад

Уязвимости операционной системы Red Hat Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 23%
0.00075
Низкий

7.2 High

CVSS2

Дефекты

NVD-CWE-Other