Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2012-6140

Опубликовано: 24 апр. 2013
Источник: nvd
CVSS2: 1.9
EPSS Низкий

Описание

pam_google_authenticator.c in the PAM module in Google Authenticator before 1.0 requires user-readable permissions for the secret file, which allows local users to bypass intended access restrictions and discover a shared secret via standard filesystem operations, a different vulnerability than CVE-2013-0258.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:google:authenticator:*:*:*:*:*:*:*:*
Версия до 0.91 (включая)
cpe:2.3:a:google:authenticator:0.86:*:*:*:*:*:*:*
cpe:2.3:a:google:authenticator:0.87:*:*:*:*:*:*:*

EPSS

Процентиль: 7%
0.00026
Низкий

1.9 Low

CVSS2

Дефекты

CWE-200

Связанные уязвимости

ubuntu
почти 13 лет назад

pam_google_authenticator.c in the PAM module in Google Authenticator before 1.0 requires user-readable permissions for the secret file, which allows local users to bypass intended access restrictions and discover a shared secret via standard filesystem operations, a different vulnerability than CVE-2013-0258.

debian
почти 13 лет назад

pam_google_authenticator.c in the PAM module in Google Authenticator b ...

github
больше 3 лет назад

pam_google_authenticator.c in the PAM module in Google Authenticator before 1.0 requires user-readable permissions for the secret file, which allows local users to bypass intended access restrictions and discover a shared secret via standard filesystem operations, a different vulnerability than CVE-2013-0258.

EPSS

Процентиль: 7%
0.00026
Низкий

1.9 Low

CVSS2

Дефекты

CWE-200