SSSD(System Security Services Daemon)用于在Fedora系统中提供一些安全服务。 sssd的server/responder/pam/pam_LOCAL_domain.c文件中的local_handler_callback函数没有正确地处理SSSD BE数据库中的空口令账号。如果将用户添加到SSSD BE数据库但没有设置口令,用户就可以通过ssh连接到SSSD配置的客户端然后输入任意口令登录 。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2009-1168 | Cisco IOS畸形BGP报文触发内存崩溃导致拒绝服务漏洞 | |
| CVE-2009-2049 | Cisco IOS畸形BGP报文更新重载导致拒绝服务漏洞 | |
| CVE-2008-6879 | Apache Roller 跨站脚本攻击漏洞 | |
| CVE-2008-6880 | EasySiteNetwork Free Jokes Website 脚本joke.php SQL注入漏洞 | |
| CVE-2008-6881 | Joompolitan Live Chat多个SQL注入漏洞 | |
| CVE-2008-6882 | Joompolitan Live Chat公开HTTP代理脚本xmlhttp.php安全漏洞 | |
| CVE-2009-2408 | Mozilla NSS空字符CA SSL证书验证绕过安全限制漏洞 | |
| CVE-2009-2409 | Network Security Services 加密问题漏洞 | |
| CVE-2009-2646 | RIM Xpdf JBIG2解码器JBIG2多个缓冲区溢出和拒绝服务漏洞 | |
| CVE-2009-2647 | Kaspersky Anti-Virus And Kaspersky Internet Security 未明安全绕过漏洞 | |
| CVE-2009-2648 | FlashDen Guestbook 脚本phpinfo.php 信息泄露漏洞 | |
| CVE-2009-2649 | FreeBSD 驱动IATA 本地拒绝服务漏洞 | |
| CVE-2009-2650 | Sorcerer Software MultiMedia Jukebox多个堆缓冲区溢出和代码执行漏洞 | |
| CVE-2008-6883 | Joompolitan Live Chat SQL注入漏洞 | |
| CVE-2009-2651 | Digium Asterisk文本帧处理RTP拒绝服务漏洞 |
No comments yet