Уязвимость в функции "user_change_password_authorized_cb()" в файле "user.c" AccountService, позволяющая локальным пользователям получать зашифрованные пароли
Описание
Обнаружена уязвимость в функции user_change_password_authorized_cb()
в файле user.c
AccountService. Данная проблема может позволить локальным пользователям получать зашифрованные пароли.
Затронутые версии ПО
- AccountService 0.6.37
Тип уязвимости
Раскрытие чувствительной информации (зашифрованных паролей)
Затронутые пакеты
Платформа | Пакет | Состояние | Рекомендация | Релиз |
---|---|---|---|---|
Red Hat Enterprise Linux 7 | accountsservice | Will not fix |
Показывать по
Дополнительная информация
Статус:
EPSS
1.9 Low
CVSS2
Связанные уязвимости
An issue exists AccountService 0.6.37 in the user_change_password_authorized_cb() function in user.c which could let a local users obtain encrypted passwords.
An issue exists AccountService 0.6.37 in the user_change_password_authorized_cb() function in user.c which could let a local users obtain encrypted passwords.
An issue exists AccountService 0.6.37 in the user_change_password_auth ...
An issue exists AccountService 0.6.37 in the user_change_password_authorized_cb() function in user.c which could let a local users obtain encrypted passwords.
EPSS
1.9 Low
CVSS2