Novell openSUSE aaa_base 信息泄露漏洞 CVE-2013-3713 CNNVD-201401-158

4.4 AV AC AU C I A
发布: 2014-01-11
修订: 2018-10-30

Novell openSUSE是美国Novell公司的一套基于Linux的自由操作系统。aaa_base是其中的一个包含了配置文件和脚本的安装包。 openSUSE 13.1版本的aaa_base软件安装包16.26.1之前的版本中的图像创建配置中存在信息泄露漏洞,该漏洞源于KDE添加root用户到‘users’组。本地攻击者可通过读取/etc/shadow文件利用该漏洞获取敏感信息,也可能产生其他影响。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息