Mandrake Linux passwd未明安全漏洞 CVE-2004-2394 CNNVD-200412-780

2.1 AV AC AU C I A
发布: 2004-12-31
修订: 2017-07-11

Mandrake Linux是一款开放源代码操作系统。 Mandrake Linux的passwd实现存在问题,可能导致安全级别降低,用户不能登录等问题。 根据报告,Mandrake Linux通过stdin提供给passwd的密码比预想的要少一字符,目前还不清楚是否会在交互提示状况下发生。这可导致用户密码存储不正确或用户不能登录。 另外PAM不正确初始化和\"safe and proper\"\"操作存在一定问题。

0%
暂无可用Exp或PoC
当前有11条受影响产品信息