pam_krb5 2.2.14 through 2.3.4, as... CVE-2009-1384 CNNVD-200905-315

5.0 AV AC AU C I A
发布: 2009-05-28
修订: 2018-10-10

pam_krb5是一个提供Kerberos V5的PAM模块,支持身份验证,用户认证凭据缓存处理,简单的授权(通过。k5login或检查对当地的Kerberos用户名校验)。 pam_krb5 2.2.14版本至2.3.4版本, 当在Red Hat Enterprise Linux (RHEL) 5版本中使用时,根据用户帐户是否存在回产生不同的密码提示,这会允许远程攻击者列举有效用户名。

0%
当前有1条漏洞利用/PoC
当前有7条受影响产品信息