PT-2014-2431 · Unknown · Libpam-Pgsql
Lucas Clemente Vella
·
Publicado
2014-06-03
·
Atualizado
2017-08-29
·
CVE-2013-0191
CVSS v2.0
5.0
Média
| Vetor | AV:N/AC:L/Au:N/C:N/I:P/A:N |
Name of the Vulnerable Software and Affected Versions
libpam-pgsql version 0.7
Description
The issue allows remote attackers to bypass authentication by providing a crafted password, due to the improper handling of a NULL value returned by the password search query.
Recommendations
For libpam-pgsql version 0.7, update to a version that properly handles NULL values from the password search query to prevent authentication bypass.
Exploit
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Libpam-Pgsql