Pam‘pam_userdb’模块加密问题漏洞 CVE-2013-7041 CNNVD-201312-329

4.3 AV AC AU C I A
发布: 2014-05-08
修订: 2016-12-03

PAM(也称Linux-PAM)是一种用于Linux平台中的认证机制。pam_userdb是其中的一个认证模块,主要通过一个轻量级的Berkeley数据库来保存用户和口令信息。 Pam pam_userdb模块存在加密问题漏洞,该漏洞源于比较哈希密码使用‘case-insensitive’方法。攻击者可通过实施暴力破解攻击利用该漏洞猜出密码。

0%
当前有4条漏洞利用/PoC
当前有1条受影响产品信息