Fedoraproject System Security... CVE-2011-1758 CNNVD-201105-007

3.7 AV AC AU C I A
发布: 2011-05-26
修订: 2023-02-13

System Security Services Daemon (SSSD) 1.5.7之前的1.5.x版本中存在Automatic Ticket Renewal Credentials Cache文件劫持漏洞。该漏洞源于Automatic Ticket Renewal服务进行配置时,使用路径名称字符串作为密码。本地用户可以通过罗列/tmp目录获得路径名称,绕过Kerberos认证。

0%
暂无可用Exp或PoC
当前有8条受影响产品信息