PT-2014-2431 · Unknown · Libpam-Pgsql

Lucas Clemente Vella

·

Publicado

2014-06-03

·

Atualizado

2017-08-29

·

CVE-2013-0191

CVSS v2.0

5.0

Média

VetorAV:N/AC:L/Au:N/C:N/I:P/A:N
Name of the Vulnerable Software and Affected Versions libpam-pgsql version 0.7
Description The issue allows remote attackers to bypass authentication by providing a crafted password, due to the improper handling of a NULL value returned by the password search query.
Recommendations For libpam-pgsql version 0.7, update to a version that properly handles NULL values from the password search query to prevent authentication bypass.

Exploit

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2013-0191

Produtos afetados

Libpam-Pgsql