pam_mount 0.10 through 0.45, when... CVE-2008-3970 CNNVD-200809-153

6.9 AV AC AU C I A
发布: 2008-09-11
修订: 2023-11-07

pam_mount是一个开源的鉴别模块。 pam_mount 0.10到0.45版本中存在绕过访问控制漏洞。当luserconf被激活时,pam_mount在挂载一个用户自定义卷之前没有校验mountpoint和源所有权。这使得本地用户可以本地mouont,绕过设置的访问限制。

0%
暂无可用Exp或PoC
当前有27条受影响产品信息