Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2007-3945

Опубликовано: 23 июл. 2007
Источник: nvd
CVSS2: 6.4
EPSS Низкий

Описание

Rule Set Based Access Control (RSBAC) before 1.3.5 does not properly use the Linux Kernel Crypto API for the Linux kernel 2.6.x, which allows context-dependent attackers to bypass authentication controls via unspecified vectors, possibly involving User Management password hashing and unchecked function return codes.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:rsbac:rule_set_based_access_control:*:*:*:*:*:*:*:*
Версия до 1.3.5 (исключая)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
Версия от 2.6.0 (включая) до 2.6.39.4 (включая)

EPSS

Процентиль: 74%
0.00806
Низкий

6.4 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
почти 4 года назад

Rule Set Based Access Control (RSBAC) before 1.3.5 does not properly use the Linux Kernel Crypto API for the Linux kernel 2.6.x, which allows context-dependent attackers to bypass authentication controls via unspecified vectors, possibly involving User Management password hashing and unchecked function return codes.

EPSS

Процентиль: 74%
0.00806
Низкий

6.4 Medium

CVSS2

Дефекты

NVD-CWE-Other