CVE-1999-1434

Loading...

Général

Score :7.2/10.0
Sévérité :Moyenne
Catégorie :NC
Exploit :Disponible

Métriques d'impact

Confidentialité :Complet
Intégrité :Complet
Disponibilité :Complet

Métriques d'exploitabilité

Vecteur d'Accès :Local
Complexité d'accès :Faible
Authentification :Aucune

Publiée le 13/07/98 - Mise à jour le 18/10/16

Description

login in Slackware Linux 3.2 through 3.5 does not properly check for an error when the /etc/group file is missing, which prevents it from dropping privileges, causing it to assign root privileges to any local user who logs on to the server.

Catégorie :

Il n'y a pas suffisamment d'informations sur cette faiblesse pour la classer, les détails sont inconnus ou non spécifiés.

Avis de sécurité

US National Vulnerability DatabaseCVE-1999-1434

Exploits

Exploit-DBEDB-19122
SecurityFocusBID-155

Technologies associées

FournisseurProduit
slackwareslackware_linux

Partagez cette vulnérabilité avec :

Twitter Facebook LinkedIn Mail